广东服务器大促销查看详情

多人使用linux服务器时设置安全权限设置


    发布时间:2018-06-23 08:20:57  |   发布者:IDC   | 访问次数:934

  如果您公司使用的是Linux系统的服务器,服务器可能会被多个管理人员使用。实际上,可能是你自己创建了这些用户,或者是另一个管理员创建了用户。无论哪种方式,可能会有很多用户在服务器上工作,每个用户都有自己的...
如果您公司使用的是Linux系统的服务器,服务器可能会被多个管理人员使用。实际上,可能是你自己创建了这些用户,或者是另一个管理员创建了用户。无论哪种方式,可能会有很多用户在服务器上工作,每个用户都有自己的主目录。事情是,当这些主目录被初始化时,它们有可能被创建为具有全局可读权限。这意味着服务器上的任何人都可以读取其他用户文件的内容。

虽然他们可能无法编辑这些文件,但他们仍然可以阅读它们。对于一些公司来说,这可能被认为是一个安全问题。如果是这样的话,你会怎么做?如果用户已经创建好了,您必须通过以下命令手动删除全局可读的权限:

其中USER是实际用户的名称。

但你不希望一个一个的这么操作,因为会浪费你宝贵的时间。相反,你为什么不设置系统,这样每次你创建一个新用户时,用户的主目录都将被创建为没有全局可读的权限。如何做呢?
我将演示如何在Ubuntu Server 18.04上执行此操作,几乎对于所有Linux发行版而言,此过程都是相同的。
你需要一个可用的Linux发行版系统的服务器,一个拥有sudo权限的帐号,以及你最喜欢的文本编辑器

使用adduser命令创建新用户时,用户的缺省值将从文件中获取。正因为如此,我们将对文件进行更改,以便添加的每个新用户主目录都将在没有世界可读的权限的情况下完成。为此,请使用sudo nano 


打开该文件后,查找行DIR_MODE。这一行的默认值为:

这就是为什么要为新用户的主目录授予我们不想要的权限。改变这一行:

保存并关闭该文件。然后输入命令:

其中USERNAME是要添加的新用户名的名称。浏览添加用户的问题(如下图)。

创建用户stierney。
一旦创建用户,输入命令即可看到新用户是在没有全局权限的情况下创建的(如下图)。

Sam Tierney的主目录不能被其他用户读取。
从这一点开始,每个新用户都将创建一个更安全的主目录。没有sudo权限,用户将无法查看这些主目录的内容。当然,通过使用sudo,用户可以查看其他主目录的内容,因此不给予标准用户sudo特权可能是您需要考虑的策略。好消息是,使用adduser命令创建新用户不会自动将它们添加到sudo组。所以这不应该是一个问题。
如此配置后,您的用户可以放心使用了,没有其他普通用户能够查看其主文件夹的内容。

版权声明:部分文章内容、图片来源于互联网获取,如有侵权请联系删除,发送邮件:server889#qq.com 请将#改为@,我们将第一时间审核处理!
TagsLinux服务器
上一页文章:如何远程进入服务器   下一页文章:关于物理服务器端口的限制策略

关注新之洲COM
服务器租用/托管联系QQ:78664972 / 316065124

服务器优势
     
IDC优势

IDC优势

广东专业IDC服务器租用提供商
8年以上丰富经验,ISP经营许可资质
多个机房供应选择IDC数据中心
服务器机房资源遍布海内外
贴心服务支持

贴心服务支持

7*24技术维护支持
普通话、英语多语言技术支持
免费故障排查处理
免费重启,重装系统,网络连接维护服务等
       
网络和硬件的保证

网络和硬件的保证

网络基础设施一流
保证安全可靠的存放环境
网络连通率99.99%
多线路骨干网接入,网速畅通无阻
管理和监控

管理和监控

网络连接管理
实时监测带宽使用
流量监视
提供免费网络流量报告
  服务协议/条款

一、整机服务器可安装任何系统,默认Windows Server 2003系统以及linux系统,其他系统可提供完整镜像安装。

二、国内机器均要备案,如未备案的可联系客服备案,香港服务器,韩国服务器免备案。

三、退款条例:非机器问题不支持退款,质量问题可申请退款。

四、一切内容以客服聊天记录为标准,S内容直接封机器不退款。

五、新之洲数据一致续费提前三天会给您联系通知,如联系不上机器到期先下架1天第二天还未来续费或者备份资料的直接格式化。

六、免责声明,关于机器故障等情况这个是机房无法控制的,请各位用户要备份,可联系技术员设置全自动日期周期备份。