用户:管理员和普通用户
sudo COMMAND
su
sudo 某个用户能够以另外哪一个用户的身份通过哪些主机执行什么命令
sudo的配置文件 /etc/sudoers
一个sudo条目格式:
who which_hosts=(runas) command
root ALL=(ALL) ALL 管理员可以以任一用户在任一主机执行任一命令
sudo别名:
who :User_Alias
which_hosts :Host_Alias
runas :Runas_Alias
command :Cmnd_AliaHost_Alias
别名必须全部而且只能使用大写英文字母的组合
用户别名
User_Alias USERADMIN=
用户的用户名
组名,使用%引导
还可以包含其它已经定义的用户别名
Host_Alias
主机名
IP
网络地址
其它主机别名
Runas_Alias
用户名
%组名
其它的Runas别名
Cmnd_Alias :
命令路径
目录(此目录内的所有命令)
其它事先定义过的命令别名
sudo 默认5分钟内不需要在输入密码
sudo命令
-l :列出当前用户可以使用的所有sudo类命令
-k:让认证信息失效
NOPASSWD 不需要输入密码
PASSWD 需要输入密码
转载于:https://blog.51cto.com/14087650/2389344