日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

将用户添加到sudoers_Linux操作系统中sudo的使用和sudoers配置

發(fā)布時間:2025/3/20 linux 45 豆豆
生活随笔 收集整理的這篇文章主要介紹了 将用户添加到sudoers_Linux操作系统中sudo的使用和sudoers配置 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

sudo 是linux下常用的允許普通用戶使用超級用戶權限的工具;

允許系統(tǒng)管理員讓普通用戶執(zhí)行一些或者全部的root命令,如halt,reboot,su等等。這樣不僅減少了root用戶的登陸和管理時間,同樣也提高了安全性。Sudo不是對shell的一個代替,它是面向每個命令的。它的特性主要有這樣幾點:

  • 1.sudo能夠限制用戶只在某臺主機上運行某些命令。
  • 2.sudo提供了豐富的日志,詳細地記錄了每個用戶干了什么。它能夠將日志傳到中心主機或者日志服務器。
  • 3.sudo使用時間戳文件來執(zhí)行類似的“檢票”系統(tǒng)。當用戶調用sudo并且輸入它的密碼時,用戶獲得了一張存活期為5分鐘的票(這個值可以在編譯的時候改變)。
  • 4.sudo的配置文件是sudoers文件,它允許系統(tǒng)管理員集中的管理用戶的使用權限和使用的主機。它所存放的位置默認是在/etc/sudoers

用法:sudo command

權限:在 /etc/sudoers 中有出現(xiàn)的使用者

說明:以系統(tǒng)管理者的身份執(zhí)行指令,也就是說,經由 sudo 所執(zhí)行的指令就好像是 root 親自執(zhí)行

參數(shù):

-V 顯示版本編號

-h 會顯示版本編號及指令的使用方式說明

-l 顯示出自己(執(zhí)行 sudo 的使用者)的權限

-v 因為 sudo 在第一次執(zhí)行時或是在 N 分鐘內沒有執(zhí)行(N 預設為五)會問密碼,這個參數(shù)是重新做一次確認,如果超過 N 分鐘,也會問密碼

-k 將會強迫使用者在下一次執(zhí)行 sudo 時問密碼(不論有沒有超過 N 分鐘)

-b 將要執(zhí)行的指令放在背景執(zhí)行

-p prompt 可以更改問密碼的提示語,其中 %u 會代換為使用者的帳號名稱, %h 會顯示主機名稱

-u username/#uid 不加此參數(shù),代表要以 root 的身份執(zhí)行指令,而加了此參數(shù),可以以 username 的身份執(zhí)行指令(#uid 為該 username 的使用者號碼)

-s 執(zhí)行環(huán)境變數(shù)中的 SHELL 所指定的 shell ,或是 /etc/passwd 里所指定的 shell

-H 將環(huán)境變數(shù)中的 HOME (家目錄)指定為要變更身份的使用者家目錄(如不加 -u 參數(shù)就是系統(tǒng)管理者 root )

command 要以系統(tǒng)管理者身份(或以 -u 更改為其他人)執(zhí)行的指令

例如

sudo -V

sudo -h

sudo -l

sudo -v

sudo -k

sudo -s

sudo –H

設置格式:

XXX ALL=(ALL) ALL (這里的XXX是用戶名)

YOUuser ALL=(ALL) ALL

%YOUuser ALL=(ALL) ALL

YOUuser ALL=(ALL) NOPASSWD: ALL

%YOUuser ALL=(ALL) NOPASSWD: ALL

  • 第1行:允許用戶youuser執(zhí)行sudo命令(需要輸入密碼).
  • 第2行:允許用戶組youuser里面的用戶執(zhí)行sudo命令(需要輸入密碼).
  • 第3行:允許用戶youuser執(zhí)行sudo命令,并且在執(zhí)行的時候不輸入密碼.
  • 第4行:允許用戶組youuser里面的用戶執(zhí)行sudo命令,并且在執(zhí)行的時候不輸入密碼.

撤銷sudoers文件寫權限,命令:

chmod u-w /etc/sudoers

示例

新創(chuàng)建的用戶并不能使用sudo命令,需要給他添加授權。另外sudo命令的授權管理是在sudoers文件里的。

[hadoop@localhost ~]$ whereis sudoers

sudoers: /etc/sudoers /etc/sudoers.d /usr/share/man/man5/sudoers.5.gz

[hadoop@localhost ~]$ ll /etc/sudoers

-r--r-----. 1 root root 3938 6月 7 2017 /etc/sudoers

[hadoop@localhost ~]$

添加w權限,即添加讀權限

[root@localhost ~]# chmod -v u+w /etc/sudoers

添加讀權限之后,就可以追加新的用戶了

[root@localhost ~]# vi /etc/sudoers

最后,收回寫權限

[root@localhost ~]# chmod -v u-w /etc/sudoers

mode of "/etc/sudoers" changed from 0640 (rw-r-----) to 0440 (r--r-----)

[root@localhost ~]# ll /etc/sudoers

-r--r-----. 1 root root 3993 7月 20 15:17 /etc/sudoers

[root@localhost ~]#

登錄新用戶hadoop1,通過sudo 命令設置新密碼

[root@localhost ~]# su - hadoop1

總結

以上是生活随笔為你收集整理的将用户添加到sudoers_Linux操作系统中sudo的使用和sudoers配置的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 成人免费视 | 日韩每日更新 | 婷婷久久伊人 | 日韩特级黄色片 | 97精品国产97久久久久久免费 | 亚洲成人第一区 | 一级成人毛片 | 五月婷婷丁香 | 亚洲美女视频在线 | 福利在线一区 | jizz成人| 日韩欧美高清dvd碟片 | 日韩爽片| 免费黄色在线 | 在线五月天 | 黄色aa级片| 欧美做受xxxxxⅹ性视频 | 内射合集对白在线 | 国产精品入口66mio | av在线不卡观看 | 欧美涩涩视频 | 爽天天天天天天天 | 国产亚洲系列 | 四虎音影 | 操女人免费视频 | 国产不卡a | 啪啪网页| 麻豆视频网页 | 人妻一区二区三区视频 | 九色91popny蝌蚪新疆 | 国产91黄色 | av地址在线观看 | 夜夜躁狠狠躁 | 日韩激情| 精品无码国产一区二区三区av | 38激情| 自拍视频在线观看 | 别揉我奶头啊嗯一区二区 | 欧美激情片一区二区 | 欧美一区永久视频免费观看 | 人体裸体bbbbb欣赏 | 亚洲精品久久久久久久久久久久久 | 蜜桃视频免费网站 | www,xxx日本 | 亚洲一区二区三区在线视频观看 | 日本女人黄色 | 天天爱天天做 | 草草草av | 国产精品成人aaaa在线 | 中文字幕 日韩有码 | 久操免费在线 | 国产97自拍| 中国人与拘一级毛片 | 久操视频免费观看 | 青青草中文字幕 | 欧美成年网站 | 日本少妇性生活 | 国产一区h | 手机看片日韩久久 | 自拍偷拍综合 | 久草天堂 | 幸福,触手可及 | 玖草在线 | av香港经典三级级 在线 | 在线观看免费观看在线 | 色噜噜色狠狠 | 国产欧美日韩综合精品 | 亚洲国产系列 | 欧美性极品 | 尤物av在线 | 国产五区| 色资源网站 | 欧美一区二区三区四区在线观看 | 天天干天天色天天射 | 亚洲一区二区不卡在线观看 | 特大黑人巨交吊性xxxx视频 | 免费看的黄色网 | 一区二区三区国产 | 黄色片网站在线播放 | 久久亚洲av午夜福利精品一区 | 99久久精品免费看国产 | 日本男人天堂网 | www.性欧美| 日本在线视频观看 | 97成人在线观看 | 免费看裸体网站视频 | 天堂资源地址在线 | 欧美在线二区 | 亚洲综合欧美综合 | 日韩操操操 | 中文字幕日韩一区二区 | 福利一区二区视频 | 在线观看免费黄网站 | 国产精品第六页 | 黄色图片小说 | 韩国性猛交╳xxx乱大交 | 人妻少妇精品视频一区二区三区 | 疯狂做受xxxx国产 | 97久久精品 |