Linux下的Root权限控制( 二 )


利用Vi或者直接进入/etc/pam.d打开sudo文件,然后在其中添加一行gslw ALL=(ALL) /usr/local/apache2/bin/apachectl命令就可以了 。该命令分成四个字段,依次为用户名、作用对象、以谁的身份运行以及运行的命令 。当然,我们也可以加入gslw localhost=(root) /usr/local/apache2/bin/apachectl start,这样过滤更严格一些 。最后保存退出后,使用gslw用户登录系统就可以运行/usr/local/apache2/bin/apachectl start命令了 。上面只是举例,大家可以根据自己的需要在sudo文件中添加相应的命令行 。不过,需要说明的是命令一定要严格过滤,不要赋权过大 。(图7)
【Linux下的Root权限控制】

推荐阅读