Linux---sudo命令

文章目录

  • 目录

    文章目录

    一.sudo命令简介

    [二·.sudo 命令的特点](#二·.sudo 命令的特点)

    [三.sudo 相关文件](#三.sudo 相关文件)

    [四.sudo 命令授权配置](#四.sudo 命令授权配置)


一.sudo命令简介

sudo 命令全称"SuperUser Do",是Linux系统中的一个命令能够使普通用户以超级用户身份去执行某些命令。

二·.sudo 命令的特点

  • sudo能够授权指定用户在指定主机上运行某些命令,若未授权用户尝试使用sudo会提示联系管理员。
  • sudo可以提供日志,记录每个用户使用sudo操作,以便于日后审计
  • sudo为系统管理员提供配置文件,允许系统管理员集中的管理用户的使用权限和主机

三.sudo 相关文件

  • 配置文件:/etc/sudoers
  • 日志文件:/var/log/secure
  • 5分钟内使用sudo命令运行参数无需再次输入密码

配置文件解析:

1 .按照下面的格式编辑可以使被授权用户以root用户的身份运行任何命令

复制代码
## Allow root to run any commands anywhere
被授权用户    ALL=(ALL)       ALL

2. 将被授权用户加入wheel组不仅具备步骤1中的功能,且大大减少被授权用户过多时的配置量

复制代码
## Allows people in group wheel to run all commands
%wheel  ALL=(ALL)       ALL
  1. 单独指定被授权用户能够以root身份运行的命令

    Allow root to run any commands anywhere

    root ALL=(ALL) 二进制文件位置

4.指定被授权用户以指定身份运行命令

复制代码
## Allow root to run any commands anywhere
root    ALL=(指定用户)      ALL

5.查看被授权用户能够执行的命令

复制代码
sudo -l

四.sudo 命令授权配置

下面以最常见的命令 "ls" 为例,未授权之前无法通过sudo命令执行ls命令:

复制代码
[zt@localhost1 root]$ ls /root
ls: 无法打开目录 '/root': 权限不够
[zt@localhost1 root]$ sudo ls /root

我们信任您已经从系统管理员那里了解了日常注意事项。
总结起来无外乎这三点:

    #1) 尊重别人的隐私。
    #2) 输入前要先考虑(后果和风险)。
    #3) 权力越大,责任越大。

[sudo] zt 的密码:
zt 不在 sudoers 文件中。此事将被报告。

1. 模仿步骤一使zt用户能够以root用户的身份执行任何命令:

授权后zt用户即可执行ls命令:

2. 模仿步骤二将zt用户加入 wheel 组同样具备步骤一的功能:

3. 单独指定被授权用户能够以root身份运行的命令

完成授权后zt用户已无权限执行ls命令,仅可执行useradd命令


总结

相关推荐
ALex_zry3 小时前
SSH主机密钥验证失败:全面解决方案与技术手册
运维·ssh
厦门辰迈智慧科技有限公司4 小时前
城市排水管网流量监测系统解决方案
运维·服务器
我没有开挂4 小时前
旧 docker 版本通过 nvkind 搭建虚拟多节点 gpu 集群的坑
运维·docker·容器
qq_339282234 小时前
centos中libc.so.6No such file的解决方式
linux·运维·centos
leoufung4 小时前
ECPF 简介
linux·网络·kernel
小鸡,啄米5 小时前
centos9安装docker 配置docker代理
运维·docker·容器
水银嘻嘻5 小时前
12 web 自动化之基于关键字+数据驱动-反射自动化框架搭建
运维·前端·自动化
在肯德基吃麻辣烫5 小时前
Netdata在Ubuntu环境下的安装与配置:构建实时系统监控与性能分析平台
linux·运维·ubuntu
国际云,接待6 小时前
云服务器的运用自如
服务器·架构·云计算·腾讯云·量子计算
不念霉运6 小时前
Gitee DevOps:中国企业数字化转型的“本土化加速器“
运维·gitee·团队开发·代码规范·devops·代码复审