Linux的/etc/sudoers 的配置如何执行?
1)(Runas)部分可以省略,省略时表示(root) 2)四个部分均可设置多个项目,每个项目用逗号间隔。 3)在User部分使用“%组名”的形式为组中的所有用户授权。 4)ALL表示所有。以#开始的行为注释行。行末的\为续行符。 5)定义四种别名 6)语法 User_Alias USER_ALIAS_NAME = user1, user2, ...... Host_Alias HOST_ALIAS_NAME = host1, host2, ...... Runas_Alias RUNAS_ALIAS_NAME = runas1, runas2, ...... Cmnd_Alias COMMAND_ALIAS_NAME = cmnd1, cmnd2, ...... 6)使用别名简化授权 7)/etc/sudoers 的配置举例1: 专职系统管理员(millert,mikef和dowdy)可以在任何主机上以root用户身份执行任何命令而不需要进行身份验证。 User_AliasFULLTIMERS =millert,mikef,dowdy
FULLTIMERSALL = NOPASSWD: ALL 8)/etc/sudoers的配置举例2
User_Alias PARTTIMERS2 = jalala,sonar , huge
Cmnd_Alias BROWSE = /bin/ls,/bin/cd,/bin/cat
Cmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/killall
Cmnd_Alias USERS = /usr/sbin/useradd [A-z],/usr/sbin/userdel -r[A-z]
PARTTIMERS2 ALL= USERS,PROCESSES,BROWSE, /usr/bin/passwd [A-z]*, !/usr/bin/passwd root
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。