| ➔ | 合理的用户权限管理是系统安全的基础。遵循最小权限原则,每个用户只拥有完成工作所需的最低权限,可以有效减少安全风险。本文以Fedora 30为例,详解用户和权限管理。 |
▶一、用户和组管理基础
▶二、sudo权限配置
sudo命令允许普通用户以root权限执行特定命令,无需知道root密码。Fedora 30中sudo组为wheel:
精细化的sudo配置(/etc/sudoers):
▶三、文件和目录权限
▶四、最小权限原则实践
在服务器运维中,遵循以下权限管理原则:
- ●禁止直接使用root账户进行日常操作,通过sudo提权
- ●为不同职责创建专用账户(admin、deploy、backup、audit)
- ●Web目录设置755/644权限,避免可写可执行
- ●SSH私钥文件必须设置为600权限
- ●敏感日志文件设置为640,仅root和audit组可读
- ●定期检查并清理不活跃的用户账户
▶五、安全审计命令
▶六、ACL访问控制列表
除基本权限外,ACL可以提供更精细的权限控制:
注册
登录控制台
