su与sudo 用户切换
su 用户切换,语法:
su [-] USER_NAME
su - root 完全切换到新用户,不保留环境变量,家目录等
su root 半切换,保留旧用户环境变量,家目录等,只以当前用户运行进程
因为su会暴露root密码,且不便于脚本执行,于是有了sudo
sudo 有个数据文件,只有文件中的用户才能执行sudo
语法:sudo COMMAND,比如:
$ sudo iotop 以root用户运行iotop
一、数据文件说明:
/etc/sudoers 记录格式
授权用户/组 主机=[(切换到哪些用户或组)] [是否需要输入密码验证] 命令1,命令2,...
字段1 字段2=[(字段3)] [字段4] 字段5
其中字段3、字段4,是可以省略的。
字段3省略则是系统任意用户或组
字段4的可能取值是NOPASSWD:。默认省略需要密码,请注意NOPASSWD后面带有冒号:。表示执行sudo时可以不需要输入密码。比如:
root ALL= ALL
zabbix ALL= NOPASSWD: ZABBIXCMD
xzl ALL= ALL
xzl ALL= NOPASSWD: ALL
用户组:多个用户的集合,如果多个用户都执行相同的命令可以定义用户组。
用户组:/etc/group
用户: /etc/passwd
命令组:将多个命令定义成一个组
Cmnd_Alias ZABBIXCMD = /usr/sbin/ss, /usr/bin/systemctl restart httpd
zabbix ALL= NOPASSWD: ZABBIXCMD
必须说明:Defaults !visiblepw 将定义sudo只能在tty终端运行,不能运行于脚本,必须注释
二、sudo常用命令说明
-b:在后台执行指令;
-h:显示帮助;
-k:结束密码的有效期限,也就是下次再执行sudo时便需要输入密码;。
-l:列出目前用户可执行指令;
-s<shell>:执行指定的shell;
-u<用户>:以指定的用户运行命令。
sudo -l 查看能执行的命令
sudo iotop -b -k -n 3 -o 以root运行iotop
sudo -u zabbix sudo iotop -b -k -n 3 -o 查看某用户(zabbix)能否运行某命令(iotop) 常用
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31560876/viewspace-2637087/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/31560876/viewspace-2637087/