更新時間:2020-08-27 10:12:18 來源:動力節點 瀏覽1378次
Linux使用教程有不少小伙伴都已經看過了,其中有一部分內容就是關于sudo的。
sudo是系統管理指令;由于root用戶權限過大,在實際生產過程中很少使用root用戶直接登錄系統,而是使用普通用戶登錄系統;但是如果普通用戶要對系統進行日常維護操作時需要su到root用戶,為了提高安全性,可以使用sudo授權某一用戶在某一主機以某一用戶身份運行某些命令;從而減少root用戶密碼知曉人,提高系統安全性。
1. 授權指定用戶在指定的主機上運行指定的管理命令;
2. 詳細記錄用戶基于sudo執行的命令相關的日志信息;
3. ”檢票系統”:時效性認證,用戶第一次執行sudo命令時會要求輸入密碼來驗證用戶身份,成功后用戶會獲得一個有固定存活時長的”令牌”(令牌默認存活時長為5分鐘)
sudo的授權文件:/etc/sudoers,只有管理員能夠編輯
使用vim打開編輯:
可以實現文本著色,但是不能檢測語法錯誤,不建議使用
visudo:專用的sudoers文本編輯工具
配置完成后能夠檢測提示語法錯誤,建議使用此編輯工具進行/etc/sudoers進行編輯
幫助文檔:man visudo;man visudoers
WHO HOST=(WHOM) COMMAND
別名定義:別名必須使用全大寫字符
WHO別名定義:
User_Alias NAME = item1,item2,item3,….
item:可以是用戶名,%組名,#UID,$#GID,User_Alias
HOST別名定義:
Host_Alias NAME = item1,item2,item3,….
item:可以是hostname,ip,network,Host_Alias
WHOM別名定義:
Runas_Alias NAME = item1,item2,item3,….
item:可以是用戶名,%組名,#UID,$#GID,User_Alias
COMMANDb別名定義:
Cmnd_Alias NAME = item1,item2,item3,…..
item:可以是命令,目錄(目錄下的所有命令),”sudoedit”,Cmnd_Alias
PASSWD: 執行操作時,需要輸入密碼,來驗證用戶身份
NOPASSWD: 執行操作時,無需輸入密碼,不能確定用戶身份
-l: 查看當前用戶可執行的sudo命令
-k:清除”令牌”
-b COMMAND:在后臺運行指定的命令COMMAND
-e /path/to/somefile: 修改指定的文件
-u USERNAME COMMAND: 以指定用戶的身份運行指定的命令COMMAND
使用centos用戶登錄測試:
測試;centos用戶登錄測試指定的相關命令:
通過上述大家對sudo使用也有了一些了解,動力節點退出的Linux使用教程技術文檔中還有更多知識點可以學習,感興趣的小伙伴不妨前去看看。
0基礎 0學費 15天面授
有基礎 直達就業
業余時間 高薪轉行
工作1~3年,加薪神器
工作3~5年,晉升架構
提交申請后,顧問老師會電話與您溝通安排學習