标签:linux
sudo
某个用户能以另外一个用户的身份通过哪些主机执行什么命令
配置文件
/etc/sudoers
编辑配置文件的命令
visudo
一个sudo条目
who which_rhost=(runas) command
别名:类似组的概念
who:User_Alias
系统用户的用户名,组名使用%引导,或其他已经定义的用户别名。
User_Alias USERADMIN = root,%root
which_rhost:Host_Alias
主机
ip
网络地址
已经定义的其他主机别名
runas:Runas_Alias
用户名
%组名
已经定义的其他用户别名
command:Cmnd_Alias
绝对路径的命令
目录(该目录下所有命令)
已经定义的其他命令别名
前面加NOPASSWD: 用户sudo不必在输入密码
别名必须全部而且只能使用大写英文字母的组合,可以使用!取反。
密码默认有效期5分钟
sudo -k:无效当前用户,需要重新输入密码。
-l:列出当前用户所有可以使用的sudo命令。
标签:linux
原文地址:http://jiaoxianyao.blog.51cto.com/11369252/1921105