su与sudu

su与sudo 用户切换

su 用户切换,语法:

su [-] USER_NAME

su - root 完全切换到新用户,不保留环境变量,家目录等

su root 半切换,保留旧用户环境变量,家目录等,只以当前用户运行进程


因为su会暴露root密码,且不便于脚本执行,于是有了sudo

sudo 有个数据文件,只有文件中的用户才能执行sudo

语法:sudo COMMAND,比如:

  $ sudo iotop 以root用户运行iotop

 

一、数据文件说明:

 /etc/sudoers 记录格式

授权用户/组   主机=[(切换到哪些用户或组)] [是否需要输入密码验证] 命令1,命令2,... 

  字段1       字段2=[(字段3)]             [字段4]                字段5

  

其中字段3、字段4,是可以省略的。 

字段3省略则是系统任意用户或组

字段4的可能取值是NOPASSWD:。默认省略需要密码,请注意NOPASSWD后面带有冒号:。表示执行sudo时可以不需要输入密码。比如:  

   root    ALL=           ALL    

   zabbix  ALL= NOPASSWD: ZABBIXCMD

   xzl     ALL= ALL

   xzl     ALL= NOPASSWD: ALL

   

用户组:多个用户的集合,如果多个用户都执行相同的命令可以定义用户组。

用户组:/etc/group

用户: /etc/passwd


命令组:将多个命令定义成一个组

Cmnd_Alias ZABBIXCMD = /usr/sbin/ss, /usr/bin/systemctl restart httpd


zabbix  ALL= NOPASSWD: ZABBIXCMD


必须说明:Defaults   !visiblepw  将定义sudo只能在tty终端运行,不能运行于脚本,必须注释


二、sudo常用命令说明

-b:在后台执行指令;

-h:显示帮助;

-k:结束密码的有效期限,也就是下次再执行sudo时便需要输入密码;。

-l:列出目前用户可执行指令;

-s<shell>:执行指定的shell;

-u<用户>:以指定的用户运行命令。


sudo -l  查看能执行的命令

sudo iotop -b -k -n 3 -o  以root运行iotop


sudo -u zabbix sudo iotop -b -k -n 3 -o 查看某用户(zabbix)能否运行某命令(iotop)  常用


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31560876/viewspace-2637087/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/31560876/viewspace-2637087/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值