centos7.x 將普通用戶加入sudoers中,獲取sudo執行許可權

来源:https://www.cnblogs.com/panyangduola/archive/2019/10/11/11653879.html
-Advertisement-
Play Games

centos7.x 將普通用戶加入sudoers中,獲取sudo執行許可權 0 問題由來   你在提起興緻學習的時候,興衝衝地往黑洞洞的文本視窗輸入下一行:   按照系統驗證需求,你輸入用戶密碼,結果返回的是冰冷的一串錯誤信息: pan is not in th ...


centos7.x 將普通用戶加入sudoers中,獲取sudo執行許可權

0 問題由來

  你在提起興緻學習的時候,興衝衝地往黑洞洞的文本視窗輸入下一行:

[pan@localhost ~]$ sudo ls

  按照系統驗證需求,你輸入用戶密碼,結果返回的是冰冷的一串錯誤信息:

pan is not in the sudoers file. This incident will be reported.

1 定位sudoers文件

  按照錯誤信息的提示,我們獲知由於用戶“pan”不在sudoers文件中,導致了該命令行執行失敗。
  很自然地,我們要定位一下這個文件在哪裡,使用這個命令可以達到這個目的:

[pan@localhost ~]$ whereis sudoers

  系統返回我們想要的結果:/etc/sudoers

sudoers:  /etc/sudoers.d  /etc/sudoers  /usr/share/man/man5/ sudoers.5.gz

2 將普通用戶添加進sudoers文件

  既然找到了目標文件,我們的目的——往sudoers文件中添加用戶“pan”,就完成了一半。那剩下的一半怎麼做,我們不禁會問。我需要看看sudoers文檔里的內容,也許文檔註釋里就告訴瞭如何按照要求添加一個用戶。
  嘗試查看 /etc/sudoers 里的內容:

[pan@localhost ~]$ ls -l /etc/sudoers && cat /etc/sudoers

  返回的是一串錯誤信息:

-r--r-----. 1 root root 3938 4月 11 2018 /etc/sudoers
cat:  /etc/sudoers:  Permission denied

  從返回信息中可以獲知,該文件屬主root擁有讀許可權,屬組root擁有讀許可權,只有上述用戶才可以查看文件 /etc/sudoers 的內容。
  切換到root用戶完成查看文件 /etc/sudoers 的內容並添加用戶“pan”進sudoers文件:

[pan@localhost ~]$ su - root

  查看 /etc/sudoers 里的內容:

[root@localhost ~]# vim /etc/sudoers

  我們重點查看這一段內容:

## Allow root to run any commands anywhere
root  ALL=(ALL)  ALL

  既然用戶root是這樣寫入sudoers文件,很自然我們想到把用戶root替換成用戶“pan”:

[root@localhost ~]# echo "pan    ALL=(ALL)       ALL" >> /etc/sudoers

3 驗證

  切換回用戶“pan”並驗證sudo的執行許可權:

[pan@localhost ~]$ sudo ls

4 結語

  這是一個很小的問題,本來是不值得一記的,但我生性太懶惰了,學東西時興衝衝的,學了一段時間後就棄置迤邐、不管不顧了。寫下來,就是為了磨性子。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在客戶端能正常遠程訪問服務端的前提下。 客戶端: 1)配置免密 執行 ssh-keygen 即可生成 SSH 鑰匙,回車三次。 執行 ssh-copy-id user@remote,可以讓遠程伺服器記住我們的公鑰。(user為遠程伺服器名,remote為ip地址) 2)配置別名 用ssh mac 來 ...
  • 系統環境: ubuntu 18.04server lts 目標系統IP地址(可訪問):192.168.1.31 emqx版本: v3.2.3 打開網頁,根據目標系統和emqx版本選擇好安裝包。這裡我選擇的是 ubuntu18.04 / deb安裝包,複製下載鏈接 下載安裝包 wget https:/ ...
  • 基本命令 關機/重啟 【root@allen ~】# 【當前登錄用戶@主機名 當前所在目錄】# 當前用戶身份 #號表示管理員root $表示普通用戶登錄 如何關機 如何重啟 系統硬體信息查看 關機命令 poweroff shutdown -h now init 0 halt 重啟命令 reboot ...
  • 篇幅有點長,但是認真看完對你是有很大幫助。 ## -print 將匹配的文件輸出到標準輸出## -exec 將匹配的文件執行該參數所給出的shell命令## -ok 將匹配的文件執行該參數所給出的shell命令,每次執行命令有提示 # find /etc -name passwd -exec rm ...
  • centos 7.x 配置靜態 IP 並啟用 0 問題由來 通過查詢本機的IP,發現本機並沒有有效IP: 所以,我們需要設置本機的靜態IP,並啟用配置。 那我們該如何實現這個目的呢? 1 該修改哪個文件 我們返回上一步查詢本機IP的步驟,仔細查看返回的結果可以獲知: 本機的網路設備名稱——ens33 ...
  • 本文首發於:微信公眾號「運維之美」,公眾號 ID:Hi Linux。 「運維之美」是一個有情懷、有態度,專註於 Linux 運維相關技術文章分享的公眾號。公眾號致力於為廣大運維工作者分享各類技術文章和發佈最前沿的科技信息。公眾號的核心理念是:分享,我們認為只有分享才能使我們的團體更強大。如果你想第一 ...
  • 這個模型是經過簡單訓練,只能識別四個英文字母:ABCD,是我為了提取答案才訓練的,因為科大,百度,以及騰訊的識別不是很準,所以自己訓練自己使用,希望能夠給你帶來方便。下麵是訓練好的model,如多你感覺圖片的類型相似,可直接使用。 1、圖片形式,儘量png 2、模型 如果需要可以加我qq:18519 ...
  • 問題描述:zabbix編譯安裝時PHP條件檢查失敗,如下圖: 解決辦法: 1.PHP自帶bcmath擴展模塊,可直接進行編譯安裝。 [root@localhost etc]# cd /usr/local/src/php-7.2.23/ext/bcmath/ ##進入解壓的源碼包目錄 2.執行 /us ...
一周排行
    -Advertisement-
    Play Games
  • .Net8.0 Blazor Hybird 桌面端 (WPF/Winform) 實測可以完整運行在 win7sp1/win10/win11. 如果用其他工具打包,還可以運行在mac/linux下, 傳送門BlazorHybrid 發佈為無依賴包方式 安裝 WebView2Runtime 1.57 M ...
  • 目錄前言PostgreSql安裝測試額外Nuget安裝Person.cs模擬運行Navicate連postgresql解決方案Garnet為什麼要選擇Garnet而不是RedisRedis不再開源Windows版的Redis是由微軟維護的Windows Redis版本老舊,後續可能不再更新Garne ...
  • C#TMS系統代碼-聯表報表學習 領導被裁了之後很快就有人上任了,幾乎是無縫銜接,很難讓我不想到這早就決定好了。我的職責沒有任何變化。感受下來這個系統封裝程度很高,我只要會調用方法就行。這個系統交付之後不會有太多問題,更多應該是做小需求,有大的開發任務應該也是第二期的事,嗯?怎麼感覺我變成運維了?而 ...
  • 我在隨筆《EAV模型(實體-屬性-值)的設計和低代碼的處理方案(1)》中介紹了一些基本的EAV模型設計知識和基於Winform場景下低代碼(或者說無代碼)的一些實現思路,在本篇隨筆中,我們來分析一下這種針對通用業務,且只需定義就能構建業務模塊存儲和界面的解決方案,其中的數據查詢處理的操作。 ...
  • 對某個遠程伺服器啟用和設置NTP服務(Windows系統) 打開註冊表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer 將 Enabled 的值設置為 1,這將啟用NTP伺服器功 ...
  • title: Django信號與擴展:深入理解與實踐 date: 2024/5/15 22:40:52 updated: 2024/5/15 22:40:52 categories: 後端開發 tags: Django 信號 松耦合 觀察者 擴展 安全 性能 第一部分:Django信號基礎 Djan ...
  • 使用xadmin2遇到的問題&解決 環境配置: 使用的模塊版本: 關聯的包 Django 3.2.15 mysqlclient 2.2.4 xadmin 2.0.1 django-crispy-forms >= 1.6.0 django-import-export >= 0.5.1 django-r ...
  • 今天我打算整點兒不一樣的內容,通過之前學習的TransformerMap和LazyMap鏈,想搞點不一樣的,所以我關註了另外一條鏈DefaultedMap鏈,主要調用鏈為: 調用鏈詳細描述: ObjectInputStream.readObject() DefaultedMap.readObject ...
  • 後端應用級開發者該如何擁抱 AI GC?就是在這樣的一個大的浪潮下,我們的傳統的應用級開發者。我們該如何選擇職業或者是如何去快速轉型,跟上這樣的一個行業的一個浪潮? 0 AI金字塔模型 越往上它的整個難度就是職業機會也好,或者說是整個的這個運作也好,它的難度會越大,然後越往下機會就會越多,所以這是一 ...
  • @Autowired是Spring框架提供的註解,@Resource是Java EE 5規範提供的註解。 @Autowired預設按照類型自動裝配,而@Resource預設按照名稱自動裝配。 @Autowired支持@Qualifier註解來指定裝配哪一個具有相同類型的bean,而@Resourc... ...