hgrep:高亮 grep 脚本的实现与应用
1. sudo 日志与安全管理
在系统管理中,sudo 程序是保护 root 密码的重要工具。通过 sudo,系统管理员可以更安全地授权用户执行特定命令。查看 sudo 日志能让我们了解系统操作的详细情况,例如下面的日志片段:
COMMAND=/usr/bin/pwdadm -f ADMCHG rmichael Nov 15 14:58:49 : root : TTY=pts/0 ; PWD=/usr/local/sudo-1.6.3p7 ; USER=root ; COMMAND=/usr/bin/errpt Nov 15 14:59:50 : d7742 : 3 incorrect password attempts ; TTY=pts/0 ; PWD=/home/d7742 ; USER=root ; COMMAND=/usr/bin/errpt从最后一行可以看到有三次密码输入错误的尝试。如果希望在每次密码失败时立即收到通知,可以设置 sudo 发送邮件。
在使用 sudo 时,有几个文件值得我们仔细查看:
| 文件名称 | 说明 |
| ---- | ---- |
| README | 包含安装信息以及许多特定操作系统的问题和解决方案 |
| FAQ | 解答最常见的问题 |
| Sudoers Manual | 介绍 sudoers 文件的配置选项 |
| Visudo Manual | 解释如何使用 visudo 编辑器,列出命令选项和可能的错误情况 |