visudo命令详解

visudo命令详解基础命令学习目录首页原文链接 https www cnblogs com ImJerryChan p 6667819 html 目录前言一 介绍二 配置文件简介三 实战配置前言 su 的确为管理带来方便 通过切换到 root 下 能完成所有系统管理工具 只要把 root 的密码交给任何一个普通用户 他都能切换到 root 来完成所有的系统管理工作 但通过 su 切换到 ro

  

基础命令学习目录首页

 

原文链接:https://www.cnblogs.com/ImJerryChan/p/6667819.html

 

 

 

附注:如果没有visudo命令 需要 yum install -y sudo

    配置完毕后,如果想知道哪些命令是您当前用户能够执行或禁止的,可通过切换至该用户身份,然后通过sudo -l 查看;

    如果不太熟悉用户身份切换的可参考以下链接:Linux系统用户及用户组管理

 

 

复制代码
别名类型包括如下四种: Host_Alias 定义主机名别名; User_Alias 用户别名,别名成员能够是用户,用户组(前面要加%号) Runas_Alias 用来定义runas别名,这个别名指定的是“目的用户”,即sudo 允许转换至的用户; Cmnd_Alias 定义命令别名; 需要注意的是: 1.在每一种Alias后面定义的别名 NAME 可以是包含大写字母、下划线连同数字,但必须以一个大写字母开头 2.配置文件中的 Default env_reset 表示重置(就是去除)用户定义的环境变量,也就是说,当你用sudo执行一个命令的时候,你当前用户设置的所有环境变量都是无效的。
复制代码

放权格式: 授权用户/组 主机名=(允许转换至的用户) NOPASSWD:命令动作 红色标注的三个要素缺一不可,但在动作之前也能够指定转换到特定用户下,在这里指定转换的用户要用( )号括起来, 假如无需密码直接运行命令的,应该加NOPASSWD:参数,不需要时方可省略,下面介绍中会有NOPASSWD的使用示例。

 

 

复制代码
User_Alias SYSADER=beinan,linuxsir,%beinan User_Alias DISKADER=lanhaitun Runas_Alias OP=root Cmnd_Alias SYDCMD=/bin/chown,/bin/chmod,/usr/sbin/adduser,/usr/bin/passwd [A-Za-z]*,!/usr/bin/passwd root(注意这里的!) Cmnd_Alias DSKCMD=/sbin/parted,/sbin/fdisk 注:定义命令别名DSKCMD,下有成员parted和fdisk ; SYSADER ALL= SYDCMD,DSKCMD DISKADER ALL= (OP) DSKCMD 注解: 第一行:定义用户别名SYSADER 下有成员 beinan、linuxsir和beinan用户组下的成员,用户组前面必须加%号; 第二行:定义用户别名 DISKADER ,成员有lanhaitun 第三行:定义Runas用户,也就是目标用户的别名为OP,下有成员root 第四行:定义SYSCMD命令别名,成员之间用,号分隔,最后的!/usr/bin/passwd root 表示不能通过passwd 来更改root密码; 第五行:定义命令别名DSKCMD,下有成员parted和fdisk ; 第六行:表示授权SYSADER下的任何成员,在任何可能存在的主机名的主机下运行或禁止 SYDCMD和DSKCMD下定义的命令。 更为明确遥说,beinan、linuxsir和beinan用户组下的成员能以root身份运行 chown 、chmod 、adduser、passwd,但不能更改root的密码; 也能够以root身份运行 parted和fdisk , 本条规则的等价规则是; beinan,linuxsir,%beinan ALL=/bin/chown,/bin/chmod,/usr/sbin/adduser,/usr/bin/passwd [A-Za-z]*,!/usr/bin/passwd root,/sbin/parted,/sbin/fdisk 第七行:表示授权DISKADER 下的任何成员,能以OP的身份,来运行 DSKCMD ,无需密码;更为明确的说 lanhaitun 能以root身份运行 parted和fdisk 命令;其等价规则是: lanhaitun ALL=(root) /sbin/parted,/sbin/fdisk 如果我想不输入用户的密码就能转换到root并运行 SYDCMD 和 DSKCMD 下的命令,那应该把把NOPASSWD:加在哪里为好?参考下面例子; SYSADER ALL= NOPASSWD: SYDCMD, NOPASSWD: DSKCMD
复制代码

 

    至此,基本用法的介绍已经到此结束了,但是visudo的配置远远不止如此,详细的可以参考以下链接:

 

sudo的工作过程如下:

1,当用户执行sudo时,系统会主动寻找/etc/sudoers文件,判断该用户是否有执行sudo的权限

2,确认用户具有可执行sudo的权限后,让用户输入用户自己的密码确认

3,若密码输入成功,则开始执行sudo后续的命令

4,root执行sudo时不需要输入密码(eudoers文件中有配置root ALL=(ALL) ALL这样一条规则)

5,若欲切换的身份与执行者的身份相同,也不需要输入密码

 

visudo使用vi打开/etc/sudoers文件,但是在保存退出时,visudo会检查内部语法,避免用户输入错误信息

visudo需要root权限

# Defaults specification

Defaults secure_path = /sbin:/bin:/usr/sbin:/usr/bin

清醒时做事,糊涂时读书,大怒时睡觉,独处时思考;做一个幸福的人,读书,旅行,努力工作,关心身体和心情。
 

 

  1. visudo 命令以及后面的选项和用户名里,每个元素之间都要至少要有一个空格
  2. visudo 命令是专门用来编辑 /etc/sudoers 这个文件的,并且提供语法检查的功能。
    参数选项:-c,手动执行语法检查
    案例一:
    使用参数 -c 检查语法
    Linux常用命令——visudo
    案例二:
    使用 visudo 命令对普通用户 tom 进行授权
    Linux常用命令——visudo














      1. 如图在 92 行的位置添加了普通用户 tom 行信息
        Linux常用命令——visudo
        再次使用 tom 来创建用户,需要用到 sudo 命令
        Linux常用命令——visudo
        案例三:
        sudo 提权配置说明
        %用户组 机器=(授权使用哪个角色的权限) /usr/sbin/useradd












代授权的用户或组机器=(授权角色)可以执行的命令
userMACHINE=COMMANDS
tomALL=(ALL)/usr/sbin/useradd

转载于:https://www.cnblogs.com/machangwei-8/p/10352703.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/212639.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月18日 下午7:36
下一篇 2026年3月18日 下午7:37


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号