用户sudo配置管理

1226人浏览 / 0人评论

1

2

3

4

5

6

man sudoers #参阅帮助

visudo #编辑sudoers的命令

sudo -l #查看可执行或禁止执行的命令

sudo -u user1 /bin/ls #指定user1用户的身份执行命令

sudo -g gp1 /bin/ls #指以gp1组的身份执行

sudo -u user1 -g gp1 /bin/ls #指定用户和组的身份执行

一、普通用户liangzeyu

修改/etc/sudoers文件,该文件默认是只读的400权限。在修改之前请先提高权限。

chmod 644 /etc/sudoers

vim /etc/sudoers

 

二、让liangzeyu用户不用输入密码验证即可使用命令

sudo -l #查看自己可以使用的命令有哪些

liangzeyu  ALL=(ALL)       NOPASSWD: ALL
 

三、用户可以使用所有命令,但是需要去验证

liangzeyu ALL=(ALL) ALL

四、用户使用指定命令

liangzeyu ALL=/sbin/mount /mnt/cdrom, /sbin/umount /mnt/cdrom

五、使用变量  不让用户执行哪些命令

Cmnd_Alias SHUTDOWN = /sbin/halt, /sbin/shutdown, \/sbin/poweroff, /sbin/reboot, /sbin/init

liangzeyu  ALL=(ALL)       ALL,!SHUTDOWN 

全部评论