<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    801 WORKPLACE

    追尋夢(mèng)想,自由生活

    BlogJava 首頁 新隨筆 聯(lián)系 聚合 管理
      10 Posts :: 1 Stories :: 1 Comments :: 0 Trackbacks
    Linux操作系統(tǒng)下Sudo命令的使用方法說明
    原地址:http://www.gz-benet.com.cn/bbs/Show.Asp?ID=4268
    “Sudo” 是Unix/Linux平臺(tái)上的一個(gè)非常有用的工具,它允許系統(tǒng)管理員分配給普通用戶一些合理的“權(quán)利”,讓他們執(zhí)行一些只有超級(jí)用戶或其他特許用戶才能完成的任務(wù),比如:運(yùn)行一些像mount,halt,su之類的命令,或者編輯一些系統(tǒng)配置文件,像/etc/mtab, /etc/samba/smb.conf等。這樣以來,就不僅減少了root用戶的登陸次數(shù)和管理時(shí)間,也提高了系統(tǒng)安全性。
      
      一. sudo的特點(diǎn)  
      sudo扮演的角色注定了它要在安全方面格外謹(jǐn)慎,否則就會(huì)導(dǎo)致非法用戶攫取root權(quán)限。同時(shí),它還要兼顧易用性,讓系統(tǒng)管理員能夠更有效,更方便地使用它。sudo設(shè)計(jì)者的宗旨是:給用戶盡可能少的權(quán)限但仍允許完成他們的工作。所以,sudo有以下特點(diǎn):
      # 1. sudo能夠限制指定用戶在指定主機(jī)上運(yùn)行某些命令。   
      # 2. sudo可以提供日志,忠實(shí)地記錄每個(gè)用戶使用sudo做了些什么,并且能將日志傳到中心主機(jī)或者日志服務(wù)器。   
      # 3. sudo為系統(tǒng)管理員提供配置文件,允許系統(tǒng)管理員集中地管理用戶的使用權(quán)限和使用的主機(jī)。它默認(rèn)的存放位置是/etc/sudoers。
      # 4.sudo使用時(shí)間戳文件來完成類似“檢票”的系統(tǒng)。當(dāng)用戶執(zhí)行sudo并且輸入密碼后,用戶獲得了一張默認(rèn)存活期為5分鐘的“入場(chǎng)券”(默認(rèn)值可以在編譯的時(shí)候改變)。超時(shí)以后,用戶必須重新輸入密碼。
      二. sudo命令
      sudo程序本身就是一個(gè)設(shè)置了SUID位的二進(jìn)制文件。我們可以檢查一下它的權(quán)限:
      $ls -l /usr/bin/sudo rcu9_q qb  
      ---s--x--x 2 root root 106832 02-12 17:41 /usr/bin/sudo
      它的所有者是root,所以每個(gè)用戶都可以像root那樣執(zhí)行該程序。設(shè)置了SUID的程序在運(yùn)行時(shí)可以給使用者以所有者的EUID。這也是為什么設(shè)置了SUID的程序必須小心編寫。但是設(shè)置一個(gè)命令文件的SUID 和用sudo來運(yùn)行它是不同的概念,它們起著不同的作用。
      sudo的配置都記錄在/etc/sudoers文件中,我們下面將會(huì)詳細(xì)說明。配置文件指明哪些用戶可以執(zhí)行哪些命令。要使用sudo,用戶必須提供一個(gè)指定用戶名和密碼。注意:sudo需要的不是目標(biāo)用戶的密碼,而是執(zhí)行sudo的用戶的密碼。如果不在sudoers中的用戶通過sudo執(zhí)行命令,sudo會(huì)向管理員報(bào)告這一事件。用戶可以通過sudo -v來查看自己是否是在sudoers 之中。如果是,它還可以更新你的“入場(chǎng)券”上的時(shí)間;如果不是,它會(huì)提示你,但不會(huì)通知管理員。
      sudo命令格式如下:
      sudo -K | -L | -V | -h | -k | -l | -vsudo [-HPSb] [-a auth_type] [-c 
      class|-] [-p prompt] [-u username|#uid] {-e file [...] | -i | -s | command}
      下面我們?cè)賮砜匆幌聅udo其它常用的一些參數(shù):
      選項(xiàng) 含義 作用   
      sudo -h Help 列出使用方法,退出。
      sudo -V Version 顯示版本信息,并退出。   
      sudo -l List 列出當(dāng)前用戶可以執(zhí)行的命令。只有在sudoers里的用戶才能使用該選項(xiàng)。   
      sudo -u username|#uid User 以指定用戶的身份執(zhí)行命令。后面的用戶是除root以外的,可以是用戶名,也可以是#uid。
      sudo -k Kill 清除“入場(chǎng)卷”上的時(shí)間,下次再使用sudo時(shí)要再輸入密碼。
      sudo -K Sure kill 與-k類似,但是它還要撕毀“入場(chǎng)卷”,也就是刪除時(shí)間戳文件。
      sudo -b command Background 在后臺(tái)執(zhí)行指定的命令。
      sudo -p prompt command Prompt 可以更改詢問密碼的提示語,其中%u會(huì)代換為使用者帳號(hào)名稱,%h會(huì)顯示主機(jī)名稱。非常人性化的設(shè)計(jì)。               sudo -e file Edit 不是執(zhí)行命令,而是修改文件,相當(dāng)于命令sudoedit。 
      還有一些不常用的參數(shù),在手冊(cè)頁sudo(8)中可以找到
    posted on 2010-11-23 17:38 WangShishuai 閱讀(239) 評(píng)論(0)  編輯  收藏 所屬分類: Linux

    只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 嫩草影院在线播放www免费观看| 国产精品视频全国免费观看| 亚洲天堂免费在线视频| 中文字幕亚洲电影| 亚洲电影一区二区三区| 亚洲大香伊人蕉在人依线| 国产成人亚洲综合网站不卡| 亚洲a∨国产av综合av下载| a级午夜毛片免费一区二区| 四虎成年永久免费网站| av无码东京热亚洲男人的天堂| 亚洲综合熟女久久久30p| 亚洲中文无码线在线观看| 怡红院亚洲红怡院在线观看| 国产成人精品免费午夜app| a一级毛片免费高清在线| 福利免费观看午夜体检区| 亚洲精品无码激情AV| 亚洲fuli在线观看| 中国在线观看免费的www| 免费无码黄动漫在线观看| 亚洲成AV人片一区二区| 国产亚洲精品第一综合| 在线视频免费观看爽爽爽| 亚洲人成人77777网站| 男女啪啪免费体验区| 成年人在线免费观看| 亚洲13又紧又嫩又水多| 7m凹凸精品分类大全免费| 国产亚洲精品观看91在线| 男人和女人高潮免费网站| 全黄性性激高免费视频| 亚洲av日韩专区在线观看| 日韩免费在线观看| 亚洲日本VA午夜在线电影| 成年人免费视频观看| 亚洲heyzo专区无码综合| 免费观看国产精品| 人妻巨大乳hd免费看| 亚洲性日韩精品一区二区三区| 99亚洲精品卡2卡三卡4卡2卡|