1. sudo命令作用
    通过sudo命令,我们可以把某些超级用户权限分类有针对性(精细)授权给指定的普通用户,并且普通用户不需要知道root密码就可以使用得到的授权(管理员真正允许的root权限)。因此,毫不夸张的说,sudo命令相对于su命令来说,在系统用户的分权管理方面进步很多,使得集权式管理在理论上得到保证,从而使系统的安全性方面加强了很多。
  2. sudo使用原理Linux sudo 权限管理_第1张图片
    3.文件配置
    执行visudo命令编辑/etc/sudoers文件
    4.sudo授权别名和配置的关系
    Linux sudo 权限管理_第2张图片

    5.sudo配合rsyslog服务,进行日志审计
    [root@Tim ~]# echo "Defaults logfile=/var/log/sudo.log">>/etc/sudoers
    [root@Tim ~]# tail -1 /etc/sudoers
    Defaults logfile=/var/log/sudo.log

    1. 日志集中管理
      rsync+inotify或定时任务+rsync,推到日志管理服务器上。