小编sob*_*sob的帖子

用于为用户启用 sudo 的 /etc/sudoers 与 /etc/sudoers.d/ 文件

我正在使用 Yocto 为电路板构建图像。我已禁用该root用户。我正在添加一个新用户,可以说adminuser1。在我看来,adminuser1作为管理员有两种选择。

  • 添加adminuser1到 /etc/sudoers 中的 sudoers
  • 创建一个新文件/etc/sudoers.d/0001_admin1并添加一行adminuser1 ALL=(ALL) ALL

默认/etc/sudoers有sudo组评论# %sudo ALL=(ALL) ALL

我试图了解哪种方法在安全方面是更好的方法:

  • 我是否应该添加adminuser1到sudo组并取消注释# %sudo ALL=(ALL) ALLin/etc/sudoers
  • /etc/sudoers.d/0001_admin1仅adminuser1 ALL=(ALL) ALL在文件中添加和添加。

sudo yocto

7
推荐指数
1
解决办法
2万
查看次数

是否可以在 systemd 安装单元配置中使用变量?

是否可以在what=systemd 挂载配置文件的字段中使用变量而不是绝对路径字符串?

例如:

[Unit]
Before=local-fs.target

[Mount]
What=/dev/disk/by-partlabel/${part_variable}
Where=/mnt/optional/config/
Run Code Online (Sandbox Code Playgroud)

我试图找到一种使用自定义内核命令行引导参数的方法,并挂载该引导参数提供的分区。

systemd

4
推荐指数
2
解决办法
2047
查看次数

加固 Linux 内核的方法?

我正在使用 3.18 Linux 内核对产品进行原型设计。

我想了解强化 Linux 内核的方法?我指的是一个文档。文档中提到了许多应该注意的配置选项?这就是强化内核的全部内容吗?或者还有其他我应该注意的事情。

PS:我无法移动到更新的内核版本,因为 3.18 对 SoC 的支持最好。我使用 gcc-4.9 作为工具链来构建所有软件。

linux security hardening linux-kernel

1
推荐指数
1
解决办法
2112
查看次数

标签 统计

hardening ×1

linux ×1

linux-kernel ×1

security ×1

sudo ×1

systemd ×1

yocto ×1