<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-25  評論-6  文章-0  trackbacks-0

    指令名稱:sudo


    使用權(quán)限:在 /etc/sudoers 中有出現(xiàn)的使用者
    使用方式:sudo -V
    sudo -h
    sudo -l
    sudo -v
    sudo -k
    sudo -s
    sudo -H
    sudo [ -b ] [ -p prompt ] [ -u username/#uid] -s
    sudo command
    說明:以系統(tǒng)管理者的身份執(zhí)行指令,也就是說,經(jīng)由 sudo 所執(zhí)行的指令就好像是 root 親自執(zhí)行
    參數(shù):
    -V 顯示版本編號
    -h 會顯示版本編號及指令的使用方式說明
    -l 顯示出自己(執(zhí)行 sudo 的使用者)的權(quán)限
    -v 因為 sudo 在第一次執(zhí)行時或是在 N 分鐘內(nèi)沒有執(zhí)行(N 預(yù)設(shè)為五)會問密碼,這個參數(shù)是重新做一次確認(rèn),如果超過 N 分鐘,也會問密碼
    -k 將會強(qiáng)迫使用者在下一次執(zhí)行 sudo 時問密碼(不論有沒有超過 N 分鐘)
    -b 將要執(zhí)行的指令放在背景執(zhí)行
    -p prompt 可以更改問密碼的提示語,其中 %u 會代換為使用者的帳號名稱, %h 會顯示主機(jī)名稱
    -u username/#uid 不加此參數(shù),代表要以 root 的身份執(zhí)行指令,而加了此參數(shù),可以以 username 的身份執(zhí)行指令(#uid 為該 username 的使用者號碼)
    -s 執(zhí)行環(huán)境變數(shù)中的 SHELL 所指定的 shell ,或是 /etc/passwd 里所指定的 shell
    -H 將環(huán)境變數(shù)中的 HOME (家目錄)指定為要變更身份的使用者家目錄(如不加 -u 參數(shù)就是系統(tǒng)管理者 root )
    command 要以系統(tǒng)管理者身份(或以 -u 更改為其他人)執(zhí)行的指令
    范例:
    sudo -l 列出目前的權(quán)限
    sudo -V 列出 sudo 的版本資訊
    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
    以root身份執(zhí)行指令 名稱

    sudo - 以超級使用者 (superuser; root) 的身分執(zhí)行指令

    visudo - 編輯 sudoers 檔案

    語法

    sudo command

    描述

    Sudo 允許經(jīng)過同意的使用者以超級使用者的身分執(zhí)行指令。 Sudo 參考/etc/sudoers 這個檔案來判定誰是被授權(quán)的使用者。Sudo 將會提示使用者輸入密碼來啟始一段 N 分鐘的允許時間(其中 N 是在安裝的時候定義的且預(yù)設(shè)值為 5 分鐘)。

    Sudoers 這個檔案是由一個選擇性的主機(jī)別名 (host alias) 節(jié)區(qū),一個選擇性的指令別名 (command alias) 節(jié)區(qū)以及使用者說明 (user specification)節(jié)區(qū)所組成的。所有的指令別名或主機(jī)別名必須需以他們自己的關(guān)鍵字作為開始 (Host_Alias/Cmnd_Alias)。注意,只有第一次使用者(在使用者說明節(jié)區(qū)里有記錄的使用者)使用時會有說明。

    使用者說明節(jié)區(qū)格式:
    使用者 接取群組 [: 接取群組 ] ...

    接取群組 ::= 主機(jī)象徵 = [op]指令象徵 [,[op]指令象徵] ...
    主機(jī)象徵 ::= 一個小寫的主機(jī)名稱或主機(jī)別名。
    指令象徵 ::= 一個指令或指令別名。
    op ::= 邏輯的 ! 否定運算元。

    主機(jī)別名節(jié)區(qū)格式:
    Host_Alias 主機(jī)別名 = 主機(jī)列表

    Host_Alias ::= 這是一個關(guān)鍵字。
    主機(jī)別名 ::= 一個大寫的別名。
    主機(jī)列表 ::= 以逗號間隔的一些主機(jī)名稱。

    指令別名節(jié)區(qū)格式:
    Cmnd_Alias 指令別名 = 指令列表

    Cmnd_Alias ::= 這是一個關(guān)鍵字。
    指令別名 ::= 一個大寫的別名。
    指令列表 ::= 以逗號間隔的一些指令。

    所有在 # 符號後面的文字都會被當(dāng)作是注解。
    太長的行可以使用倒斜線 字元來分成新的行。
    保留的別名 ALL 在 {Host,Cmnd}_Alias 里都可以使用。
    不要用 ALL 來定義一個別名,這個別名無效。
    注意到 ALL 暗示全部的主機(jī)跟指令。
    你可以使用這個語法從整個范圍中減掉一些項目:

    user host=ALL,!ALIAS1,!/etc/halt...

    范例

    # Host alias specification
    Host_Alias HUB=houdini.rootgroup.com:
    REMOTE=merlin,kodiakthorn,spirit
    Host_Alias MACHINES=kalkan,alpo,milkbones
    Host_Alias SERVERS=houdini,merlin,kodiakthorn,spirit

    # Command alias specification
    Cmnd_Alias LPCS=/usr/etc/lpc,/usr/ucb/lprm
    Cmnd_Alias SHELLS=/bin/sh,/bin/csh,/bin/tcsh
    Cmnd_Alias MISC=/bin/rm,/bin/cat:
    SHUTDOWN=/etc/halt,/etc/shutdown

    # User specification
    britt REMOTE=SHUTDOWN:ALL=LPCS
    robh ALL=ALL,!SHELLS
    nieusma SERVERS=SHUTDOWN,/etc/reboot:
    HUB=ALL,!SHELLS
    jill houdini.rootgroup.com=/etc/shutdown,MISC
    markm HUB=ALL,!MISC,!/etc/shutdown,!/etc/halt
    billp ALL=/usr/local/bin/top:MACHINES=SHELLS
    davehieb merlin=ALL:SERVERS=/etc/halt:
    kodiakthorn=ALL

    上面的 sudoers 說明檔案是由 4 個主機(jī)別名說明,4 個指令別名說明以及 7 個使用者說明所組成的。Britt 被允許在遠(yuǎn)端機(jī)器 (merlin, kodiakthorn, 還有 spirit) 上執(zhí)行 /etc/halt, /etc/shutdown, /usr/etc/lpc 以及/usr/ucb/lprm 。Rohn 被允許在任何機(jī)器上執(zhí)行除了 SHELL 指令群以外的任何指令。Jill 被允許在 houdini 上執(zhí)行 /etc/shotdown, /bin/rm, 以及/bin/cat 。Davehieb 可以在 merlin 以及 kodiakthorn 上執(zhí)行任何指令并且可以 halt SERVERS 。

    Sudoers 檔案應(yīng)該用 visudo 指令編輯,它會鎖住該檔并且做文法檢查。這提供了一個可以避免愚蠢文法錯誤的機(jī)制。

    Sudo 被設(shè)計成經(jīng)由 4.3 BSD syslogging 來記錄,但是如果真的想要的話還是可以記錄到一個檔案來取代。

    如果一個沒有被授權(quán)的使用者執(zhí)行了 sudo 的話,將會有一封 mail 從該使用者寄送到當(dāng)?shù)氐氖跈?quán)者處(在安裝的時候定義的)。

    所有的設(shè)定都是在安裝的時后定義的,從 sudo.h 含入檔及 Makefile 取得。

    未來加強(qiáng)

    允許巢狀的主機(jī)以及指令別名。
    允許在 sudoers 檔案中使用 host specifier
    以便使用全區(qū)符號 (user ALL,!SERVERS, ... = commands) 。
    允許在 sudores 檔案里的使用者別名(就如同主機(jī)/指令別名一樣)。
    使 visudo 對 sudoers 檔案做更廣泛的檢查。

    檔案

    /etc/sudoers 經(jīng)授權(quán)的使用者檔案。
    /etc/stmp visudo 的 lock file 。
    /usr/local/bin/sudo sudo 的執(zhí)行檔。
    /usr/local/etc/visudo 修改 sudoers 檔案的工具。


    posted on 2006-06-08 12:57 MyJavaWorld 閱讀(328) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 亚洲国产综合久久天堂| 69成人免费视频无码专区| 久久精品亚洲福利| 一级人做人爰a全过程免费视频| 麻豆国产人免费人成免费视频 | 一本久久免费视频| 亚洲精品高清一二区久久| 日本高清不卡中文字幕免费| 一区二区三区亚洲视频| 人妻仑乱A级毛片免费看| 精品亚洲视频在线观看| a级男女仿爱免费视频| 亚洲免费在线播放| 美女视频黄的全免费视频网站| 亚洲kkk4444在线观看| 国产无遮挡又黄又爽免费视频| 久久久久亚洲AV无码去区首| 国产免费观看a大片的网站| 一区二区视频免费观看| 亚洲精品国产精品乱码在线观看 | 一级毛片正片免费视频手机看| 亚洲毛片网址在线观看中文字幕| 一级特黄录像免费播放肥| 亚洲AV无码一区二区乱子伦| 6080午夜一级毛片免费看6080夜福利| 中文字幕乱码亚洲精品一区| 美女黄网站人色视频免费国产| eeuss免费影院| 亚洲理论在线观看| 国产精品美女自在线观看免费| ssswww日本免费网站片| 国产V亚洲V天堂无码久久久| 国产成人免费高清激情明星| 国产精品无码亚洲精品2021| 亚洲毛片αv无线播放一区| 久久久久久精品成人免费图片| 免费VA在线观看无码| 亚洲国产精品久久久久网站| 免费黄色小视频网站| 中国一级全黄的免费观看| 亚洲中字慕日产2021|