为了账号安全,请及时绑定邮箱和手机立即绑定

请问怎样限制被赋予sudo权限的非root用户编辑/etc/sudoers文件?

请问怎样限制被赋予sudo权限的非root用户编辑/etc/sudoers文件?

大话西游666 2019-10-19 09:06:04
centos7系统,非root用户被赋予sudo权限后,虽然在/etc/sudoers文件中限制了该用户使用visudo命令的权限(即设置了“!/usr/sbin/visudo”),但我发现该用户通过执行sudovim/etc/sudoers,仍然可以打开sudoers文件进行修改,然后再通过vim的强制保存命令“:w!”还可以保存修改(注意:这个过程中/etc/sudoers文件的权限一直为440,并没有修改过)。这显然是一个很大的安全隐患!在网上搜了一圈,也没有找到限制非root用户通过上述方法修改并保存/etc/sudoers文件的办法。难道这么大一个安全隐患,竟然没办法堵上吗?
查看完整描述

2 回答

  • 2 回答
  • 0 关注
  • 314 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号