日韩欧美人妻无码精品白浆,www.大香蕉久久网,狠狠的日狠狠的操,日本好好热在线观看

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

Linux和Unix系統(tǒng)sudo命令程序用法

admin
2025年6月29日 14:51 本文熱度 137

sudo(superuser do)是一個在Linux和Unix系統(tǒng)中廣泛使用的命令行程序,它允許授權(quán)的用戶以另一個用戶的身份,通常是超級用戶(root)來運行命令,sudo主要特性如下:

  • 權(quán)限提升sudo 命令提升普通用戶的權(quán)限,使其能夠執(zhí)行原本需要更高權(quán)限才能運行的命令
  • 安全機制:通過 sudo,系統(tǒng)管理員可以安全地委派任務給普通用戶,而無需共享 root 密碼
  • 配置文件:通過/etc/sudoers 控制誰可以通過 sudo 運行哪些命令,以及在哪些條件下可以運行
  • 最小權(quán)限原則sudo 允許用戶僅在需要時獲得執(zhí)行特定任務所需的權(quán)限
  • 環(huán)境隔離sudo 可以在執(zhí)行時隔離環(huán)境變量,避免用戶的環(huán)境影響系統(tǒng)命令的執(zhí)行
  • 靈活性sudo 提供了極大的靈活性,管理員可以精細控制每個用戶的權(quán)限

本例子演示使用centos7.9系統(tǒng)?

首先查看下配置文件/etc/sudoers,使用visudo命令打開:

#不建議使用vim命令打開,因為會提示只讀,還要賦權(quán)#使用visudo編輯保存后會自動校驗語法是否正確visudo         #直接輸入這個命令即可打開/etc/sudpers文件

上圖中也是系統(tǒng)提示的模版,指定用戶和用戶組可以執(zhí)行的sudo命令,含義如下:

參數(shù)說明
root表示roo用戶
%wheel表示wheel用戶組,以%開頭表示組
ALL表示從任何主機都可以執(zhí)行,保持默認即可
(ALL)表示任何人都可以以root身份執(zhí)行命令,此字段可省略
ALL所有命令,NOPASSWD表示無需輸入密碼

因此,圖中第一行表示root用戶可以在任何主機以任何人身份來執(zhí)行所有的命令,第2行表示wheel組中的用戶可以在任何主機以任何人身份來執(zhí)行任何命令,第三行與第二行一樣,只是無需輸入密碼
示例
一、授權(quán)用戶可執(zhí)行的命令
1、下面定義用戶gongguan可以執(zhí)行的命令,如圖:

(ALL)是可以省略的,如圖:

上述命令表示用戶gongguan可以在任何主機以任何身份執(zhí)行useradd和userdel命令,執(zhí)行未授權(quán)的cat /etc/passwd命令就會報錯,執(zhí)行,并提示輸入gongguan用戶密碼,如圖:

注:配置命令要使用絕對路徑,主要是出于安全考慮,如果用戶創(chuàng)建了一個相同名字的腳本,那么就很可能導致執(zhí)行錯誤,實際執(zhí)行的是創(chuàng)建的腳本而不是原始的命令
如果執(zhí)行命令的時候不需要輸入密碼,加上字段NOPASSWD即可,如圖:

二、授權(quán)用戶組可以執(zhí)行的命令
1、定義組可執(zhí)行的命令,注意,組名前面有個%如圖

2、創(chuàng)建tgroup組和三個用戶,并將用戶userone和usertwo加入到組中,如下:
groupadd  tgroupuseradd -m userone  && usermod -a -G tgroup userone  useradd -m usertwo  && usermod -a -G tgroup usertwouseradd -m userthree

3、切換到userone和usertwo,執(zhí)行cat命令,如圖:

登錄userthree后無法執(zhí)行,因此此用戶不在tgroup組中,如圖:

通過別名定義命令

還可以通過Cmnd_Alias來定義別名,別名中填寫命令,別名需要大寫

1、下面創(chuàng)建一個別名COMM1,在其中定義命令,然后在ALL后指定即可,如圖:

設置禁止用戶執(zhí)行某條命令

1、下圖定義用戶只能創(chuàng)建用戶,但是不能刪除用戶,如圖:

換到gongguan用戶,執(zhí)行創(chuàng)建和刪除命令,可以看到刪除失敗,如圖:

修改sudo會話有效期

sudo 默認在輸入一次密碼后 5 分鐘內(nèi)不會再次要求密碼。5 分鐘后,你會再次被要求輸入密碼,這個有效期可以設置,操作如下:

打開文件/etc/sudoers,找到行:

Defaults    env_reset

在這行上面添加如下全局變量,對用戶和組都適用:

Defaults timestamp_timeout=2   #超時時間設置為2分鐘,2分鐘后就需要輸入密碼了

  • timestamp_timeout=0:0表示每次都要輸入密碼

  • timestamp_timeout=-1:-1表示永遠不會超時,只輸入一次即可


閱讀原文:原文鏈接


該文章在 2025/7/1 23:17:35 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務費用、相關(guān)報表等業(yè)務管理,結(jié)合碼頭的業(yè)務特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

无码二区久久| 日韩精品视频蜜桃视频| AV一区二区三区教师| 在线电影中文字幕麻豆| 亚州国产又大| 欧美天天色高清综合网| 呦呦呦呦色吧| 国产麻豆精选一区| 懵操视频在线| 中文字幕日韩精品1区2区3区| 亚洲最大AV在线淫乐宝| 日韩久久免费av| AV日韩激情一区| 一区 二区 欧美 图片| 人妻少妇Av久久| 日本不卡一区二区免费播放| 老熟妇高潮一区二区三区色欲 | 人妻视频一区二区三区91| 美女屁股爽麻豆91、| 国产精品久久久夜色| 有码av在线一区| 手机午夜在线伦理视频| 日本97久久久精品| 日韩无码中字幕| 国产麻豆一卡二卡三卡四卡| 国产精品欧日韩激情| 亚洲区欧洲区久久| 视频一区二区 国产视频| av婷婷3级| 欧美成人在线网址日韩日韩| 伊人成人久久久久久| 美女小逼被爆操国产| 亚洲丝袜美女视频| 又大又粗三级片中文字幕在线观看| 免费看久久久久久国产精品试看| 国产精品伦理久久久久久| 日本一区二区三级免费| 老熟妇免费在线一百二十分钟| 日韩AV国产一区色色 | 一区二区三区趣味视频| av电影中文版在线观看|