linux sudo用法

啥是sudo

?一種約束用戶執(zhí)行系統(tǒng)管理命令方面的安全機(jī)制肃拜,允許指定的用戶以root身份執(zhí)行指定的命令而不需要提供root密碼马靠。用過Ubuntu(Debian系)的小伙伴很有發(fā)言權(quán)。

當(dāng)用戶要執(zhí)行比如systemctl stop httpd時脑又,如果該用戶不被允許使用systemctl stop命令择浊,則命令無法運(yùn)行,從而實(shí)現(xiàn)只允許指定用戶(信任的小伙伴)才可運(yùn)行相關(guān)系統(tǒng)刹碾、服務(wù)管理方面的命令;如果用戶被允許使用該命令座柱,sudo機(jī)制也會提醒用戶輸入其賬號密碼迷帜,從而存在一個緩沖的時間,可以讓命令執(zhí)行者腦袋清醒一下色洞,確認(rèn)無誤后敲下回車戏锹。

Sudo應(yīng)該是Switch User Do的簡寫(尚未考證),簡單粗暴的翻譯就是“切換用戶干”火诸,當(dāng)指定sudo systemctl stop httpd命令時锦针,事實(shí)上是以root用戶的身份運(yùn)行的。下面以Redha系CentOS7.6來介紹一下sudo的使用置蜀,通過visudo直接回車可看到:

命令別名部分

圖中可以看出默認(rèn)有8個命令別名奈搜,每一個別名分別對應(yīng)一些命令,比如PROCESS盯荤,是nice馋吗、kill、killall三個命令的別名秋秤。之所以要有別名宏粤,是因?yàn)閷⒚罘珠T別類后便于后面的引用。

主要配置的部分

看懂語法灼卢,基本就可以搞定了绍哎。每個框框中注釋部分說的很清楚。比如“%wheel?? ALL=(LL) NOPASSWD:ALL”表示wheel這個群組中的用戶可以在任何主機(jī)上執(zhí)行任何命令且不需要輸入密碼鞋真。


試驗(yàn)

用戶名:ds?

群組:?? testgroup

要求:只允許testgroup群組用戶執(zhí)行跟networking相關(guān)的命令

步驟:

1崇堰、 [endif]命令行中輸入visudo回車—編輯/etc/sudoers文件

添加群組、用戶

2涩咖、 [endif]去掉“Cmnd_Alias NETWORKING…“一行的的注釋

啟用命令別名

3赶袄、 加入下面一行

不知道怎么命名圖片

4、 測試

可以看到ds用戶執(zhí)行ping是可以的抠藕,但是執(zhí)行kill命令就不行了,即使使用sudo嘗試使用root身份執(zhí)行也不行:

不知道怎么命名圖片

通過/var/log/secure日志文件可以看的更詳細(xì):

不知道怎么命名圖片

常用實(shí)例講解

1 .oracle用戶可以在任何地點(diǎn)以任何的身份執(zhí)行所有命令蒋困,等同于root盾似。

oracle ALL=(ALL) ALL


2. oracle2用戶可以在任何地點(diǎn)以root的身份執(zhí)行命令useradd(無需密碼)和usermod(需要密碼).

這樣oracle2就可以免密碼useradd,有密碼(密碼為oracle2的自身密碼)使用userdel。

oracle2 ALL=(root) NOPASSWD:/usr/sbin/useradd, PASSWD:/usr/sbin/userdel

使用方式如下

[oracle2@centos74 ~]$ useradd test001 # 直接使用命令是不可以的零院。

-bash: /usr/sbin/useradd: Permission denied

[oracle2@centos74 ~]$ sudo useradd test001? ? ? ? ? ? ? ? ? ? ? ? ? # 必須加sudo

[oracle2@centos74 ~]$ id test001? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? # 查看添加的用戶信息

uid=1031(test001) gid=1032(test001) groups=1032(test001)


3. oracle3用戶只能在192.168.1.120主機(jī)遠(yuǎn)程登錄并以root身份執(zhí)行ifconfig eth0命令溉跃。

Cmnd_Alias NETCMND = /sbin/ifconfig eth0

oracle3 192.168.1.120 = (root) NOPASSWD:NETCMND


4. oracle4用戶可以執(zhí)行/usr/sbin下的所有命令除了/usr/sbin/userdel

oracle4 ALL=(ALL) /usr/sbin/,!/usr/sbin/userdel


5. oracle5用戶可以cat?/var/log/secure*的文件

oracle5 ALL=(ALL) /bin/cat /var/log/secure*,!/bin/cat /var/log/secure* *

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市告抄,隨后出現(xiàn)的幾起案子撰茎,更是在濱河造成了極大的恐慌,老刑警劉巖打洼,帶你破解...
    沈念sama閱讀 218,546評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件龄糊,死亡現(xiàn)場離奇詭異,居然都是意外死亡募疮,警方通過查閱死者的電腦和手機(jī)炫惩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來阿浓,“玉大人他嚷,你說我怎么就攤上這事“疟校” “怎么了筋蓖?”我有些...
    開封第一講書人閱讀 164,911評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長退敦。 經(jīng)常有香客問我粘咖,道長,這世上最難降的妖魔是什么苛聘? 我笑而不...
    開封第一講書人閱讀 58,737評論 1 294
  • 正文 為了忘掉前任涂炎,我火速辦了婚禮,結(jié)果婚禮上设哗,老公的妹妹穿的比我還像新娘唱捣。我一直安慰自己,他們只是感情好网梢,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,753評論 6 392
  • 文/花漫 我一把揭開白布震缭。 她就那樣靜靜地躺著,像睡著了一般战虏。 火紅的嫁衣襯著肌膚如雪拣宰。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,598評論 1 305
  • 那天烦感,我揣著相機(jī)與錄音巡社,去河邊找鬼。 笑死手趣,一個胖子當(dāng)著我的面吹牛晌该,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 40,338評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼朝群,長吁一口氣:“原來是場噩夢啊……” “哼燕耿!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起姜胖,我...
    開封第一講書人閱讀 39,249評論 0 276
  • 序言:老撾萬榮一對情侶失蹤誉帅,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后右莱,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蚜锨,經(jīng)...
    沈念sama閱讀 45,696評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,888評論 3 336
  • 正文 我和宋清朗相戀三年隧出,在試婚紗的時候發(fā)現(xiàn)自己被綠了踏志。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,013評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡胀瞪,死狀恐怖针余,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情凄诞,我是刑警寧澤圆雁,帶...
    沈念sama閱讀 35,731評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站帆谍,受9級特大地震影響伪朽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜汛蝙,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,348評論 3 330
  • 文/蒙蒙 一烈涮、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧窖剑,春花似錦坚洽、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至需了,卻和暖如春跳昼,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背肋乍。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評論 1 270
  • 我被黑心中介騙來泰國打工鹅颊, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人墓造。 一個月前我還...
    沈念sama閱讀 48,203評論 3 370
  • 正文 我出身青樓堪伍,卻偏偏與公主長得像历帚,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子杠娱,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,960評論 2 355

推薦閱讀更多精彩內(nèi)容