Linux では、一般ユーザーがパスワードを変更することを禁止し、一般ユーザーが Sudo を使用して root パスワードを変更することも禁止します

1.vi /etc/sudoers #root 権限で sudoers ファイルを編集し、通常のユーザーとして最後にコンテンツ liuqingfeng を追加します

liuqingfeng ALL=/usr/sbin/,/sbin/,/usr/bin/*,!/bin/chattr,!/bin/passwd,!/usr/sbin/visudo,!/usr/sbin/useradd,!/ usr/sbin/userdel

2. sudo で始まるすべてのファイルまたはフォルダーに i 属性を追加します (ファイルまたはディレクトリを任意に変更しないでください)。

chattr +i /etc/sudo.conf

chattr +i /etc/sudoers

chattr +i /etc/sudoers.d/

chattr +i /etc/sudo-ldap.conf

ここに画像の説明を挿入
#ファイル復元操作のロックを解除してください!

chattr -i /etc/sudo.conf

chattr -i /etc/sudoers

chattr -i /etc/sudoers.d/

chattr -i /etc/sudo-ldap.conf

おすすめ

転載: blog.csdn.net/wangyuhong2267/article/details/125241886