- sudo配置文件的路径
/etc/sudoers
注:sudoers文件默认是只读权限, 如果需要修改可以添加写权限 chmod u+w /etc/sudoers,编辑完成后再取消写权限 chmod u-w /etc/sudoes,或者不修改文件权限,直接vi编辑完后强制保存退出 :wq!
- 授权格式
授权用户 主机=[(切换到哪些用户或组)] [是否需要密码验证] 命令1, 命令2...
其中,[(切换到哪些用户或组)] 如果省略则默认是root用户,如果是ALL则表示可以切换到任何用户,用户或组需要()括起来,如(ALL)、(root)等;需要授权多条命令,需要逗号隔开
注:可以使用sudo -l查看当前用户运行和禁止运行的命令
- 授权示例
test ALL = /bin/chmod
test ALL = (root) /bin/chmod
注:添加上述记录后(两条等效),表示test用户可以在任何主机上, 切换到root用户下执行/bin/chmod命令
test ALL = (root) NOPASSWD: /bin/chmod
注:添加上述记录后,表示test用户可以在任何主机上, 切换到root用户下执行/bin/chmod命令,而不需要输入test用户密码
%test ALL = (root) NOPASSWD: /bin/chmod
注:添加上述记录后,表示test用户组下的成员可以在任何主机上, 切换到root用户下执行/bin/chmod命令,而不需要输入test用户密码
test ALL = (root) NOPASSWD: /bin/chmod,!/bin/chown
注:添加上述记录后,表示test用户可以在任何主机上, 切换到root用户下执行/bin/chmod命令,而不需要输入test用户密码,但不能执行/bin/chown命令