Linux 权限管理-sudo授权

本文主要介绍了Linux中sudo权限的管理,包括授权概述、授权查看及如何通过visudo命令为普通用户授予特定的超级管理员操作权限,如管理Apache、修改配置文件和更新网页内容。

1. sudo授权概述

将给与普通用户可以执行超级管理员的操作进行授权,而赋予的权限越详细,普通用户得到的权限越小.

2. sudo授权查看

[root@localhost ~]# visudo

## Sudoers allows particular users to run various commands as
## the root user, without needing the root password.
##
## Examples are provided at the bottom of the file for collections
## of related commands, which can then be delegated out to particular
## users or groups.
#.....
root    ALL=(ALL)       ALL
#用户名    被管理主机的地址=(可以使用的身份)  授权命令(绝对路径)

# %wheel        ALL=(ALL)       ALL
#%组名    被管理的主机地址=(可使用的身份)     授权命令(绝对路径)
#.....

3. sudo授权

[root@localhost ~]# visudo
user1  ALL=/sbin/shutdown -r now
#赋予user1用户重启主机的权限
[root@localhost ~]# sudo -l
#查看可用的授权

例子,授予普通用户,帮你维护web服务器
首先分析,你需要授权用户管理Apache需要哪些权限

  1. 需要普通用户可以使用Apache管理脚本
  2. 需要普通用户,可以修改Apache配置文件
  3. 需要普通用户可以更新网页内容

满足条件一,用visudo进行授权

[root@localhost ~]# visudo
user1  ALL=/etc/rc.d/init.d/httpd reload, \
/etc/rc.d/init.d/httpd configtest
#,多个命令的分隔符 \表示这一行没有写完进行换行

满足条件二,用visudo进行授权

[root@localhost ~]# visudo
user1  ALL=/usr/bin/vim  /etc/httpd/conf/httpd.conf

满足条件三,用visudo进行授权

可以将/var/www/html 的文件所有这给user1,或者给与user1这个文件的读写权限

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值