su与sudu

su与sudusu 与 sudo 用户切换 su 用户切换 语法 su USER NAMEsu root 完全切换到新用户 不保留环境变量 家目录等

su与sudo 用户切换

su 用户切换,语法:

su [-] USER_NAME

su – root 完全切换到新用户,不保留环境变量,家目录等

su root 半切换,保留旧用户环境变量,家目录等,只以当前用户运行进程

因为su会暴露root密码,且不便于脚本执行,于是有了sudo

sudo 有个数据文件,只有文件中的用户才能执行sudo

语法:sudo COMMAND,比如:

  $ sudo iotop 以root用户运行iotop

 

一、数据文件说明:

 /etc/sudoers 记录格式

授权用户/组   主机=[(切换到哪些用户或组)] [是否需要输入密码验证] 命令1,命令2,… 

  字段1       字段2=[(字段3)]             [字段4]                字段5

  

其中字段3、字段4,是可以省略的。 

字段3省略则是系统任意用户或组

字段4的可能取值是NOPASSWD:。默认省略需要密码,请注意NOPASSWD后面带有冒号:。表示执行sudo时可以不需要输入密码。比如:  

   root    ALL=           ALL    

   zabbix  ALL= NOPASSWD: ZABBIXCMD

   xzl     ALL= ALL

   xzl     ALL= NOPASSWD: ALL

   

用户组:多个用户的集合,如果多个用户都执行相同的命令可以定义用户组。

用户组:/etc/group

用户: /etc/passwd

命令组:将多个命令定义成一个组

Cmnd_Alias ZABBIXCMD = /usr/sbin/ss, /usr/bin/systemctl restart httpd

zabbix  ALL= NOPASSWD: ZABBIXCMD

必须说明:Defaults   !visiblepw  将定义sudo只能在tty终端运行,不能运行于脚本,必须注释

二、sudo常用命令说明

-b:在后台执行指令;

-h:显示帮助;

-k:结束密码的有效期限,也就是下次再执行sudo时便需要输入密码;。

-l:列出目前用户可执行指令;

-s

:执行指定的shell;

-u
<用户>
:以指定的用户运行命令。

sudo -l  查看能执行的命令

sudo iotop -b -k -n 3 -o  以root运行iotop

sudo -u zabbix sudo iotop -b -k -n 3 -o 查看某用户(zabbix)能否运行某命令(iotop)  常用

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net//viewspace-/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net//viewspace-/

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/225544.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月17日 上午9:05
下一篇 2026年3月17日 上午9:05


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号