天天看点

由sudo -u nobody 开始--todo

1,sudo 的权限大小取决于:

    1)本用户是不是在sudoer列表中

    2)/etc/sudoers配置文件对应sudo权限的设置。 如果一个命令不在sudo权限列表中,则sudoer不能用sudo [命令] 来执行该命令

    3) sudo存在的意义:sudo扮演的角色注定了它要在安全方面格外谨慎,否则就会导致非法用户攫取root权限

    http://blog.csdn.net/jiaoyanchen/article/details/6376562

2,nobody:

http://bbs.chinaunix.net/thread-1918735-1-1.html

nobody在linux中是一个不能登陆的帐号,一些服务进程如apache,aquid等都采用一些特殊的帐号来运行,比如nobody,news,games等等,这是就可以防止程序本身有安全问题的时候,不会被黑客获得root权限。