发布时间:2014-09-05 17:42:43作者:知识屋
摘要:主要记录如何解决普通用户不能使用sudo命令的问题、同时补充点为什么使用sudo命令、使用的好处。
前面的笔记中也记录过如何创建一个普通用户、可以使用useradd命令、adduser命令。这里再使用useradd命令创建一个普通用户。
groupadd andychen
useradd –m –s /bin/basn –g andychen lazzyxin
passwd lazzyxin
密码自己设定。
sudo 是linux下常用的允许普通用户使用超级用户权限的工具,允许系统管理员让普通用户执行一些或者全部的root命令。这样不仅减少了root用户的登陆和管理时间,同样也提高了安全性。因为如果普通用户要执行root才能执行的命令的时候、就必须切换到root用户、这样他必须要知道root用户的密码、这样也就意味着要对每一个这样的用户下放root的密码、很不安全。
1、 当我们切换到lazzyxin用户的时候、这里举个使用sudo的例子。
a) cd /tmp
b) mkdir lazzy_dir
c) sudo chmod –R 755 lazzy_dir
2、 这时就会提示:
a) 输入lazzyxin用户密码:
b) 输入之后会提示:lazzyxin is not in the sudoers file. This incident will be reported.
1、 与上述问题相关的两个配置文件:
a) /etc/sudoers文件:
默认的配置用户操作sudo命令权限的文件、也就是说可以在这个文件中通过配置来制定用户是否具有sudo权限、和哪些命令可以使用sudo权限。如果要通过编辑这个文件来实现用户的sudo赋权操作必须使用命令:visudo 来修改sudoers文件。
b) /etc/sudoers.d文件夹:
上面说可以在sudoers文件中制定用户的sudo权限、但是通过cat/etc/sudoers查看sudoers文件内容、有一行说明就是最好不要修改此文件、通过操作sudoers.d文件夹来实现普通用户的sudo命令赋权过程。
2、 具体过程:
a) 在/etc/sudoers.d 文件夹下新建一个文件、名称无所谓、这里暂举:lazzyxin
b) 编辑lazzyxin文件:添加 lazzyxin ALL=(ALL)ALL
c) 保存并退出
d) 将文件lazzyxin权限修改为400
e) 再用lazzyxin账户登录、执行sudo命令来验证是否生效
3、 具体命令:
vim/etc/sudoers.d/lazzyxin i lazzyxinALL=(ALL)ALL ESC:wq chmod 400/etc/sudoers.d/lazzyxin su lazzyxin sudo ls –al
如果能正常使用、则表示修改成功。
linux一键安装web环境全攻略 在linux系统中怎么一键安装web环境方法
Linux网络基本网络配置方法介绍 如何配置Linux系统的网络方法
Linux下DNS服务器搭建详解 Linux下搭建DNS服务器和配置文件
对Linux进行详细的性能监控的方法 Linux 系统性能监控命令详解
linux系统root密码忘了怎么办 linux忘记root密码后找回密码的方法
Linux基本命令有哪些 Linux系统常用操作命令有哪些
Linux必学的网络操作命令 linux网络操作相关命令汇总
linux系统从入侵到提权的详细过程 linux入侵提权服务器方法技巧
linux系统怎么用命令切换用户登录 Linux切换用户的命令是什么
在linux中添加普通新用户登录 如何在Linux中添加一个新的用户
2012-07-10
CentOS 6.3安装(详细图解教程)
Linux怎么查看网卡驱动?Linux下查看网卡的驱动程序
centos修改主机名命令
Ubuntu或UbuntuKyKin14.04Unity桌面风格与Gnome桌面风格的切换
FEDORA 17中设置TIGERVNC远程访问
StartOS 5.0相关介绍,新型的Linux系统!
解决vSphere Client登录linux版vCenter失败
LINUX最新提权 Exploits Linux Kernel <= 2.6.37
nginx在网站中的7层转发功能