简述sudo安全切换工具,及详细讲解visudoer

一、sudo安全切换工具

  • 1、sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如halt,reboot,su等等。这样不仅减少了root用户的登录 和管理时间,同样也提高了安全性。
  • 2、sudo使一般用户不需要知道超级用户的密码即可获得权限。首先超级用户将普通用户的名字、可以执行的特定命令、按照哪种用户或用户组的身份执行等信息,登记在特殊的文件中(通常是/etc/sudoers),即完成对该用户的授权(此时该用户称为“sudoer”);在一般用户需要取得特殊权限时,其可在命令前加上“sudo”,此时sudo将会询问该用户自己的密码(以确认终端机前的是该用户本人),回答后系统即会将该命令的进程以超级用户的权限运行。之后的一段时间内(默认为5分钟,可在/etc/sudoers自定义),使用sudo不需要再次输入密码。

二、sudo命令

  • 命令语法:
sudo [options] COMMAND

常见options:
-l COMMAND :列出用户可执行或不可执行的命令信息;
-k:清除此前缓存的用户成功认证的时间戳,默认缓存时间戳为5分钟;

三、visudo

  • 配置文件:/etc/sudoers
  • 也可以用visudo命令编辑修改/etc/sudoers配置文件
[root@bogon ~]# useradd fedora     #添加一个用户
[root@bogon ~]# echo '12345' | passwd --stdin fedora  #给新用户添加密码
更改用户 fedora 的密码 。
passwd:所有的身份验证令牌已经成功更新。
[root@bogon ~]# visudo     #编辑配置文件
## Allows people in group wheel to run all commands
%wheel  ALL=(ALL)       ALL       !/bin/su,!/usr/bin/password root          #组设置,必须是基本组,组里的用户可以执行任何权限,限制普通用户使用su命令和给root修改密码
fedora ALL=(ALL)        /usr/sbin/useradd,/usr/sbin/userdel    #设置fedora只能有添加和删除用户操作权限
[root@bogon ~]# su fedora   #切换到fedora用户
[fedora@bogon root]$ sudo useradd user1 #测试新建一个用户
[sudo] fedora 的密码:
[fedora@bogon root]$ tail -1 /etc/passwd       #查询是否新建用户
user1:x:1001:1001::/home/user1:/bin/bash
[fedora@bogon root]$ sudo -k #清除记录信息
[fedora@bogon root]$ sudo -l  #查看sudo可以执行的命令
  • 定义别名的方法:
  • ALIAS_TYPE NAME=item1, item2, item3, ...
  • NAME:别名名称,必须使用全大写字符;

别名类型ALIAS_TYPE:
User_Alias:定义用户别名,用户组(前面加%)
Host_Alias:定义主机别名
Runas_Alias:用来定义runas别名,这个别名指定的是“目的用户”,即sudo 允许切换至的用户;
Cmnd_Alias:定义命令别名;

  • 注意:用户名当然是在系统中存在 的,在/etc/paswd中必须存在;对于定义命令别名,成员也必须在系统中事实存在的文件名(需要绝对路径);

例如:

  • 单个用户授权命令别名
[root@bogon ~]#visudo  #编辑配置文件
## Allows people in group wheel to run all commands
#%wheel ALL=(ALL)       ALL
User_Alias USERADMIN=fedora,centos   #配置别名组,组里有两个用户
Cmnd_Alias NETADMINCMD = /usr/sbin/ip    #配置命令别名1
Cmnd_Alias USERADMINCMD = /usr/sbin/userdel, /sbin/useradd #配置命令别名2

fedora ALL=(ALL)        NETADMINCMD          #fedora使用命令别名1权限
centos ALL=(ALL)        NETADMINCMD,USERADMINCMD#centos用户使用命令别名1和权限
  • 用户别名组授权命令别名
[root@bogon ~]#visudo  #编辑配置文件
## Allows people in group wheel to run all commands
#%wheel ALL=(ALL)       ALL
User_Alias USERADMIN=fedora,centos   #配置别名组,组里有两个用户
Cmnd_Alias NETADMINCMD = /usr/sbin/ip    #配置命令别名1
Cmnd_Alias USERADMINCMD = /usr/sbin/userdel, /sbin/useradd #配置命令别名2
USERADMIN     ALL=(ALL)    NOPASSWD: NETADMINCMD, PASSWD:USERADMINCMD
#useradmin组里面的用户都有拥有两个别名中权限,执行netadmincmd时不需要密码,执行useradmincmd时需要密码
  • 测试
[root@bogon ~]# su fedora
[fedora@bogon root]$ sudo -l
[sudo] fedora 的密码:
用户 fedora 可以在 bogon 上运行以下命令:
    (ALL) /usr/sbin/ip
[root@bogon ~]#su  
[root@bogon ~]#useradd centos      #添加centos用户
[root@bogon ~]# echo '12345' | passwd --stdin centos
更改用户 centos 的密码 。
passwd:所有的身份验证令牌已经成功更新。
[root@bogon ~]# su centos
[centos@bogon root]$ sudo -l
用户 centos 可以在 bogon 上运行以下命令:
    (ALL) /usr/sbin/ip, /usr/sbin/userdel, /sbin/useradd
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容