➔
| ➔ | 合理的用户权限管理是系统安全的基础。遵循最小权限原则,每个用户只拥有完成工作所需的最低权限,可以有效减少安全风险。本文以FreeBSD 12.1为例,详解用户和权限管理。 |
▶▶一、用户和组管理基础
code
▶▶二、sudo权限配置
sudo命令允许普通用户以root权限执行特定命令,无需知道root密码。FreeBSD 12.1中sudo组为wheel:
code
精细化的sudo配置(/etc/sudoers):
code
▶▶三、文件和目录权限
code
▶▶四、最小权限原则实践
在服务器运维中,遵循以下权限管理原则:
- ●●禁止直接使用root账户进行日常操作,通过sudo提权
- ●●为不同职责创建专用账户(admin、deploy、backup、audit)
- ●●Web目录设置755/644权限,避免可写可执行
- ●●SSH私钥文件必须设置为600权限
- ●●敏感日志文件设置为640,仅root和audit组可读
- ●●定期检查并清理不活跃的用户账户
▶▶五、安全审计命令
code
▶▶六、ACL访问控制列表
除基本权限外,ACL可以提供更精细的权限控制:
code
▶▶七、PAM认证配置
code
▶▶八、权限审计脚本
code
注册
登录控制台
