小c学Linux(34)--sudo 授权工具

sudo 授权工具

把有限的管理操作授权给某普通用户,并且还能限定其仅能够在某些主机上执行此类的命令;
操作过程还会被记录于日志中,以便于日后审计。

使用sudo

定义sudo授权,配置文件/etc/sudoers

格式 : who which_host=(whom) command

别名:仅能使用大写字母

  • Host_Alias : which_host
  • User_Alias : who
  • Runas_Alias : whom
  • Cmnd_Alias : command

例:

User_Alias USERS = hadoop
Cmnd_Alias ADMINCMD = /usr/sbin/useradd,/usr/bin/passwd, ! / usr/bin/passwd root
Host_Alias LOCALNET = 172.16.36.215
Runas_Alias ADMIN = root
USERS LOCALNET=(ADMIN) ADMINCMD

普通用户hadoop可以执行管理命令: sudo useradd/passwd

查看自己能使用的sudo命令:sudo -l

设置需要输入密码与不需要输入密码,tag:NOPASSWD 、 PASSWD

例:

USERS LOCALNET=(ADMIN) NOPASSWD:/usr/sbin/useradd PASSWD:/usr/bin/passwd
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值