1. sudo命令作用 通过sudo命令,我们可以把某些超级用户权限分类有针对性(精细)授权给指定的普通用户,并且普通用户不需要知道root密码就可以使用得到的授权(管理员真正允许的root权限)。因此,毫不夸张的说,sudo命令相对于su命令来说,在系统用户的分权管理方面进步很多,使得集权式管理在理论上得到保证,从而使系统的安全性方面加强了很多。

  2. sudo使用原理 3.文件配置 执行visudo命令编辑/etc/sudoers文件 4.sudo授权别名和配置的关系

    5.sudo配合rsyslog服务,进行日志审计 [root@Tim ~]# echo "Defaults logfile=/var/log/sudo.log">>/etc/sudoers [root@Tim ~]# tail -1 /etc/sudoers Defaults logfile=/var/log/sudo.log

  3. 日志集中管理 rsync+inotify或定时任务+rsync,推到日志管理服务器上。