Rocky Linux 9中为非root用户Alex设置shutdown命令时间上下限
在Rocky Linux 9中为非root用户Alex配置受限的shutdown命令权限
操作步骤
编辑sudoers配置文件
使用visudo命令编辑sudoers(这是安全的编辑方式,会自动校验语法,避免配置错误导致sudo失效):visudo添加精确权限规则
在文件末尾插入以下规则,严格限制Alex仅能执行带120-1000分钟延迟的shutdown命令:Alex ALL=(ALL) NOPASSWD: /usr/sbin/shutdown +1[2-9][0-9], /usr/sbin/shutdown +[2-9][0-9][0-9], /usr/sbin/shutdown +1000- 规则细节说明:
Alex:指定要授权的目标用户ALL=(ALL):允许从任意主机、以任意用户身份执行命令(若仅需以root身份执行,可改为ALL=(root))NOPASSWD::执行命令时无需输入用户密码(若需要验证密码,可删除此段)- 参数匹配逻辑:
/usr/sbin/shutdown +1[2-9][0-9]:匹配120-199分钟的延迟参数/usr/sbin/shutdown +[2-9][0-9][0-9]:匹配200-999分钟的延迟参数/usr/sbin/shutdown +1000:匹配1000分钟的延迟参数
- 规则细节说明:
验证配置效果
切换到Alex用户进行测试:su - Alex- 允许执行的命令(可正常运行):
sudo shutdown +120 sudo shutdown +500 sudo shutdown +1000 - 被拒绝的命令(提示权限不足):
sudo shutdown now sudo shutdown +60 sudo shutdown +1001
- 允许执行的命令(可正常运行):
注意事项
- 绝对不要直接编辑
/etc/sudoers文件,必须使用visudo工具,否则可能因语法错误导致整个sudo功能瘫痪。
内容的提问来源于stack exchange,提问作者Kevin Chotaliya
相关产品推荐
相关产品推荐

