这篇文章主要介绍“linux中su与sudu命令的区别”,在日常操作中,相信很多人在linux中su与sudu命令的区别问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux中su与sudu命令的区别”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!
su与sudo 用户切换
su 用户切换,语法:
su [-] USER_NAME
su - root 完全切换到新用户,不保留环境变量,家目录等
su root 半切换,保留旧用户环境变量,家目录等,只以当前用户运行进程
因为su会暴露root密码,且不便于脚本执行,于是有了sudo
sudo 有个数据文件,只有文件中的用户才能执行sudo
语法:sudo COMMAND,比如:
$ sudo iotop 以root用户运行iotop
一、数据文件说明:
/etc/sudoers 记录格式
授权用户/组 主机=[(切换到哪些用户或组)] [是否需要输入密码验证] 命令1,命令2,...
字段1 字段2=[(字段3)] [字段4] 字段5
其中字段3、字段4,是可以省略的。
字段3省略则是系统任意用户或组
字段4的可能取值是NOPASSWD:。默认省略需要密码,请注意NOPASSWD后面带有冒号:。表示执行sudo时可以不需要输入密码。比如:
root ALL= ALL
zabbix ALL= NOPASSWD: ZABBIXCMD
xzl ALL= ALL
xzl ALL= NOPASSWD: ALL
用户组:多个用户的集合,如果多个用户都执行相同的命令可以定义用户组。
用户组:/etc/group
用户: /etc/passwd
命令组:将多个命令定义成一个组
Cmnd_Alias ZABBIXCMD = /usr/sbin/ss, /usr/bin/systemctl restart httpd
zabbix ALL= NOPASSWD: ZABBIXCMD
必须说明:Defaults !visiblepw 将定义sudo只能在tty终端运行,不能运行于脚本,必须注释
二、sudo常用命令说明
-b:在后台执行指令;
-h:显示帮助;
-k:结束密码的有效期限,也就是下次再执行sudo时便需要输入密码;。
-l:列出目前用户可执行指令;
-s<shell>:执行指定的shell;
-u<用户>:以指定的用户运行命令。
sudo -l 查看能执行的命令
sudo iotop -b -k -n 3 -o 以root运行iotop
sudo -u zabbix sudo iotop -b -k -n 3 -o 查看某用户(zabbix)能否运行某命令(iotop) 常用
到此,关于“linux中su与sudu命令的区别”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注亿速云网站,小编会继续努力为大家带来更多实用的文章!
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。