sudo配置文件之/etc/sudoers

sudo的權(quán)限控制可以在/etc/sudoers文件中查看到。一般來(lái)說(shuō),通過(guò)cat /etc/sudoers指令來(lái)查看該文件, 會(huì)看到如下幾行代碼:

root ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) ALL
%sudo ALL=(ALL:ALL) ALL

對(duì)/etc/sudoers文件進(jìn)行編輯的代碼公式可以概括為:

授權(quán)用戶/組 主機(jī)=[(切換到哪些用戶或組)] [是否需要輸入密碼驗(yàn)證] 命令1,命令2,...

凡是[ ]中的內(nèi)容, 都能省略; 命令和命令之間用,號(hào)分隔给猾,為了方便說(shuō)明, 將公式的各個(gè)部分稱呼為字段1 - 字段5:

授權(quán)用戶/組 主機(jī) =[(切換到哪些用戶或組)] [是否需要輸入密碼驗(yàn)證] 命令1,命令2,...
字段1 字段2 =[(字段3)] [字段4] 字段5
[ ]中的內(nèi)容, 都能省略

字段1不以%號(hào)開(kāi)頭的表示"將要授權(quán)的用戶", 比如例子中的root仗谆;以%號(hào)開(kāi)頭的表示"將要授權(quán)的組", 比如例子中的%wheel組 和 %sudo組城须。
字段2表示允許登錄的主機(jī), ALL表示所有; 如果該字段不為ALL,表示授權(quán)用戶只能在某些機(jī)器上登錄本服務(wù)器來(lái)執(zhí)行sudo命令. 比如:

jack mycomputer=/usr/sbin/reboot,/usr/sbin/shutdown

表示: 普通用戶jack在主機(jī)(或主機(jī)組)mycomputer上, 可以通過(guò)sudo執(zhí)行reboot和shutdown兩個(gè)命令。"字段3"和"字段4"省略律姨。

字段3如果省略, 相當(dāng)于(root:root),表示可以通過(guò)sudo提權(quán)到root; 如果為(ALL)或者(ALL:ALL), 表示能夠提權(quán)到(任意用戶:任意用戶組)臼疫。請(qǐng)注意线召,"字段3"如果沒(méi)省略,必須使用( )雙括號(hào)包含起來(lái)。這樣才能區(qū)分是省略了"字段3"還是省略了"字段4"多矮。
字段4的可能取值是NOPASSWD:缓淹。請(qǐng)注意NOPASSWD后面帶有冒號(hào):。表示執(zhí)行sudo時(shí)可以不需要輸入密碼塔逃。比如:

lucy ALL=(ALL) NOPASSWD: /bin/useradd

表示: 普通用戶lucy可以在任何主機(jī)上, 通過(guò)sudo執(zhí)行/bin/useradd命令, 并且不需要輸入密碼讯壶。又比如:

peter ALL=(ALL) NOPASSWD: ALL

表示: 普通用戶peter可以在任何主機(jī)上, 通過(guò)sudo執(zhí)行任何命令, 并且不需要輸入密碼。
字段5是使用逗號(hào)分開(kāi)一系列命令,這些命令就是授權(quán)給用戶的操作; ALL表示允許所有操作湾盗。
  命令都是使用絕對(duì)路徑, 這是為了避免目錄下有同名命令被執(zhí)行伏蚊,從而造成安全隱患。如果你將授權(quán)寫(xiě)成如下安全性欠妥的格式:

lucy ALL=(ALL) chown,chmod,useradd
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末格粪,一起剝皮案震驚了整個(gè)濱河市躏吊,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌帐萎,老刑警劉巖比伏,帶你破解...
    沈念sama閱讀 206,378評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異疆导,居然都是意外死亡赁项,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)澈段,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)悠菜,“玉大人,你說(shuō)我怎么就攤上這事败富』诖祝” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,702評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵兽叮,是天一觀的道長(zhǎng)芬骄。 經(jīng)常有香客問(wèn)我,道長(zhǎng)充择,這世上最難降的妖魔是什么德玫? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,259評(píng)論 1 279
  • 正文 為了忘掉前任匪蟀,我火速辦了婚禮椎麦,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘材彪。我一直安慰自己观挎,他們只是感情好琴儿,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著嘁捷,像睡著了一般造成。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上雄嚣,一...
    開(kāi)封第一講書(shū)人閱讀 49,036評(píng)論 1 285
  • 那天晒屎,我揣著相機(jī)與錄音,去河邊找鬼缓升。 笑死鼓鲁,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的港谊。 我是一名探鬼主播骇吭,決...
    沈念sama閱讀 38,349評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼歧寺!你這毒婦竟也來(lái)了燥狰?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 36,979評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤斜筐,失蹤者是張志新(化名)和其女友劉穎龙致,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體顷链,經(jīng)...
    沈念sama閱讀 43,469評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡净当,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了蕴潦。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片像啼。...
    茶點(diǎn)故事閱讀 38,059評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖潭苞,靈堂內(nèi)的尸體忽然破棺而出忽冻,到底是詐尸還是另有隱情,我是刑警寧澤此疹,帶...
    沈念sama閱讀 33,703評(píng)論 4 323
  • 正文 年R本政府宣布僧诚,位于F島的核電站,受9級(jí)特大地震影響蝗碎,放射性物質(zhì)發(fā)生泄漏湖笨。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評(píng)論 3 307
  • 文/蒙蒙 一蹦骑、第九天 我趴在偏房一處隱蔽的房頂上張望慈省。 院中可真熱鬧,春花似錦眠菇、人聲如沸边败。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,262評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)笑窜。三九已至致燥,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間排截,已是汗流浹背嫌蚤。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留断傲,地道東北人搬葬。 一個(gè)月前我還...
    沈念sama閱讀 45,501評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像艳悔,于是被迫代替她去往敵國(guó)和親急凰。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評(píng)論 2 345