1. sudo授权概述
将给与普通用户可以执行超级管理员的操作进行授权,而赋予的权限越详细,普通用户得到的权限越小.
2. sudo授权查看
[root@localhost ~]# visudo
## Sudoers allows particular users to run various commands as
## the root user, without needing the root password.
##
## Examples are provided at the bottom of the file for collections
## of related commands, which can then be delegated out to particular
## users or groups.
#.....
root ALL=(ALL) ALL
#用户名 被管理主机的地址=(可以使用的身份) 授权命令(绝对路径)
# %wheel ALL=(ALL) ALL
#%组名 被管理的主机地址=(可使用的身份) 授权命令(绝对路径)
#.....
3. sudo授权
[root@localhost ~]# visudo
user1 ALL=/sbin/shutdown -r now
#赋予user1用户重启主机的权限
[root@localhost ~]# sudo -l
#查看可用的授权
例子,授予普通用户,帮你维护web服务器
首先分析,你需要授权用户管理Apache需要哪些权限
- 需要普通用户可以使用Apache管理脚本
- 需要普通用户,可以修改Apache配置文件
- 需要普通用户可以更新网页内容
满足条件一,用visudo进行授权
[root@localhost ~]# visudo
user1 ALL=/etc/rc.d/init.d/httpd reload, \
/etc/rc.d/init.d/httpd configtest
#,多个命令的分隔符 \表示这一行没有写完进行换行
满足条件二,用visudo进行授权
[root@localhost ~]# visudo
user1 ALL=/usr/bin/vim /etc/httpd/conf/httpd.conf
满足条件三,用visudo进行授权
可以将/var/www/html 的文件所有这给user1,或者给与user1这个文件的读写权限
本文主要介绍了Linux中sudo权限的管理,包括授权概述、授权查看及如何通过visudo命令为普通用户授予特定的超级管理员操作权限,如管理Apache、修改配置文件和更新网页内容。

被折叠的 条评论
为什么被折叠?



