Linux命令--su與sudo

来源:https://www.cnblogs.com/flutehand/archive/2018/12/29/10193830.html
-Advertisement-
Play Games

su(switch user)命令的作用:切換用戶,一般是普通用戶與root用戶之間的切換。例:>su #輸入su命令Password: #提示輸入密碼 相關命令:su - 與sudo 一、Linux下su命令與su - 命令有什麼區別? su是切換到其他用戶,但是不切換環境變數(比如說那些expo ...


su(switch user)命令的作用:切換用戶,一般是普通用戶與root用戶之間的切換。
例:
>su                #輸入su命令
Password:      #提示輸入密碼

相關命令:su - 與sudo

一、Linux下su命令與su - 命令有什麼區別?
      su是切換到其他用戶,但是不切換環境變數(比如說那些export命令查看一下,就知道兩個命令的區別了)
      su - 是完整的切換到一個用戶環境
      所以建議大家切換用戶的時候,儘量使用 su - root,否則可能發現某些命令執行不了
      從超級用戶root變成普通用戶,輸入exit命令即可

二、Linux下su和sudo的區別 
      由於su(或是su - root)切換到超級許可權用戶root後,許可權無限制,可以使用root的所有許可權
      如果多個普通用戶同時切換到root用戶對系統進行操作,可能會出現不同人對同一個文件進行不同操作,那很不安全
      最好是有針對性的放開許可權,明確哪些工作是由哪個用戶進行操作,並且約定其使用哪個命令來完成與其相關的工作,此時sudo命令可以解決該問題
      通過sudo,我們能把某些root賬號擁有的許可權針對性的賦權給普通用戶,並且不需要普通用戶知道root密碼
      所以sudo 相對於許可權無限制性的su來說,還是比較安全的,因此sudo被稱為受限制的su或授權許可的su
      sudo 執行命令的流程是當前用戶切換到root(或其它指定切換到的用戶),然後以root(或其它指定的切換到的用戶)身份執行命令
      執行完成後,直接退回到當前用戶。而這些的前提是要通過修改配置文件/etc/sudoers來進行授權

三、配置sudo必須用超級用戶使用visudo編輯/etc/sudoers文件,之所以用visudo編輯有兩個原因:
      一是它能夠防止兩個用戶同時修改它;二是它也能進行有限的語法檢查

     若在sudoers文件中寫入以下一行:
     tomcat ALL=(ALL)    ALL
     第一個ALL是指網路中的主機,我們後面把它改成了主機名,它指明tomcat可以在此主機上執行後面的命令;(可以通過hostname命令來查看本臺linux機器的主機名)
     第二個括弧里的ALL是指目標用戶,也就是以誰的身份去執行命令;
     最後一個ALL指命令名。
     寫入以上語句後,表示tomcat和root擁有一樣的許可權,什麼命令都可以使用,這樣子的話,對於系統來說太不安全了,
     讓tomcat用戶可以執行某些命令(例:ifconfig和ls),在sudoers文件中寫入以下一行:
     tomcat hostname=    /sbin/ifconfig,   /bin/ls

     在crt上輸入命令查看:
     [tomcat@localhost ~]$ sudo ls /root
     PassWord:
     此時的問題是:登錄後,每次使用sudo還要輸入密碼。若是使用sudo命令時不想輸入密碼,這樣修改配置文件: 
     tomcat localhost=NOPASSWD:     /bin/cat, /bin/ls
     再次用sudo cat或是sudo ls命令時,就不會提示輸入密碼了

引用自天道酬勤的博客

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在代碼中正確配置了log4net後,IIS上仍然不能寫日誌的情況下,只需在寫日誌的目錄添加 IIS_IUSRS 用戶,並賦與讀寫許可權即可。 ...
  • 來自:http://www.cnblogs.com/emanlee/p/3587571.html ...
  • 相信很多學習和開發wpf項目的同學都瞭解過mvvm模式,同樣,在mvvm模式下會有一個不可忽視的問題,就是怎麼在xaml中彈出窗體,而不破壞MVVM本身的結構。 關於彈出窗體的方式還是很多的,本文先講一下用觸發器做處理。 我們先要在xaml中引用 xmlns:i="http://schemas.mi ...
  • 生成解決方案時報“error CS0006: Metadata file '.../.../.../xxx.dll'could not be found"。 錯誤列表-下拉框選擇整個解決方案-錯誤,發現代碼裡面有兩個錯誤,改完錯誤再生成就好了。 ...
  • 取消令牌(CancellationToken) 是 .Net Core 中的一項重要功能,正確併合理的使用 CancellationToken 可以讓業務達到簡化代碼、提升服務性能的效果;當在業務開發中,需要對一些特定的應用場景進行深度干預的時候,CancellationToken 將發揮非常重要的... ...
  • “安裝”階段發生異常。System.ComponentModel.Win32Exception:遠程過程調用失敗 附上提示信息C:\Windows\Microsoft.NET\Framework\v4.0.30319>installUtil.exe C:\Users\Administrator\De ...
  • 本節將在第四節基礎上介紹如何實現IdentityServer4從資料庫獲取User進行驗證,並對Claim進行許可權設置。 一、新建Web API資源服務,命名為ResourceAPI (1)新建API項目,用來進行user的身份驗證服務。 (2)配置埠為5001 安裝Microsoft.Entit ...
  • 上節以對話形式,大概說了幾種客戶端授權模式的原理,這節重點介紹Hybrid模式在MVC下的使用。且為實現IdentityServer4從資料庫獲取User進行驗證,並對Claim進行許可權設置打下基礎(第五節介紹)。 本節內容比較多,且涉及一、二節的內容,如有不懂,可先熟悉一、二節知識。 一、新建授權 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...