2009年12月7日 星期一

利用 sudo 來賦予使用者管理權限

*利用/etc/pam.d/su組態檔來指定某使用者,切換使用者到Supper User(su)時, 不需輸入密碼。
使用時機:當要讓某使用者去更改系統內的設定時,不需知道root的密碼而切換到root帳戶去做更改。
缺點:由於root身分可以完全的更改系統內的設定,如果使用者變更了root的密碼,那麼會造成原本管理者無法登入。

在第二部分,將會以Supper User do來解決此缺點,這邊會利用賦予使用者管理apache2 Server的所有權限,而不需輸入密碼。
第一部分


由於第五行 auth include common-auth 用於檢查帳戶設定,故需要新增在此設定之上,在此設定之下的話,則無作用。









第二部分:利用sudo更安全的設定。





沒有留言:

張貼留言