linux中su与sudo命令怎样使用?不同在哪?
Admin 2021-10-14 群英技术资讯 595 次浏览
这篇文章给大家介绍一下关于linux中su与sudo命令的内容,su与sudo命令都是身份切换的命令,但是两者还是有一定的不同,下面我们就通过su与sudo命令的使用来了解看看它们的不同。
一般我们都会建议不要直接使用root账号登陆服务器,建议使用普通账号来登陆,等到必须使用root用户来操作时,才进行身份切换。下面,就来讲讲两个身份切换的命令su与sudo。
su
su命令用于从当前用户切换到新的用户,切换到新用户身份时,需要输入切换用户的密码。
一般用法:su - 用户名
-或-l:改变身份时,也同时变更工作目录,以及HOME,SHELL,USER,logname。此外,也会变更PATH变量;
下面来演示该命令的用法:
$ id # 当前用户是admin uid=1005(admin) gid=1006(admin) groups=1006(admin) $ su - # 不输入用户名则表示切换到root用户 Password: <===输入root用户的密码
sudo
使用su来切换用户需要输入新用户的密码,我们不可能把root密码随意给其他人。使用sudo可以来解决这个问题,下面我们来介绍sudo。
对比su需要知道新切换的用户密码(往往是root用户密码),sudo的执行只要输入自己的密码即可。甚至可以设置为不用密码都行。想要用好sudo,那么就需要掌握/etc/sudoers这个配置文件。但这个文件是不能用vim或来修改,他需要用指定的命令,visudo来修改。
下面展示sudo的用法:
sudo [选项] 命令
-b:将后续命令反正后台运行
-u:指定用户运行后续命令
sh -c执行多条命令
[root@bajiecxg tmp]# sudo -u gwx touch a.txt [root@bajiecxg tmp]# ll a.txt -rw-r--r-- 1 gwx gwx 0 10月 29 17:49 a.txt # 使用sh -c执行多条命令 [root@bajiecxg tmp]# sudo -u gwx sh -c "mkdir gwx;cd gwx;\ touch 1.txt" [root@bajiecxg tmp]# ll gwx/ 总用量 0 -rw-r--r-- 1 gwx gwx 0 10月 29 17:53 1.txt
下面我们来看看/etc/sudoers这个文件,基本配置格式如下
root ALL=(ALL) ALL
使用者账号 登录者来源主机=可切换的用户身份 可执行的命令
上面的意思死root用户可以从任意主机登录,能够切换任意的身份,能够执行任意的命令
现在,我们想添加一个用户admin,让他也能执行任意命令,那么,我们就需要使用visodu命令新增一行,如下:
admin ALL=(ALL) ALL
那如果我们有多个运维管理者,他们都需要能够使用sudo来执行任意命令,那么就需要添加多条配置。那有没有一种简便的方法呢?有的,只要我们把用户加入到wheel这个组就可以了。那么为什么加入到这个组就行了呢?看下/etc/sudoers,大概在99行:
%wheel ALL=(ALL) ALL
我们还可以让用户使用sudo时候,不需要使用密码即可执行命令
%wheel ALL=(ALL) NOPASSWD: ALL # 属于wheel这个组的用户执行sudo命令时,不需要输入密码
还可以赋予用户有限的命令权限,让用户只能执行几个命令
admin ALL=(ALL) /usr/bin/ls,/usr/bin/cd
除此之外,sudo还有许多其他的用法,比如用户别名、命令别名等等,有兴趣的童鞋可以自行查阅相关信息。
以上就是linux中su与sudo命令的使用及不同啦,现在大家对linux中su与sudo命令应该都有所了解了吧,如果还想要了解更多Linux系统下其他命令的使用,大家可以继续浏览群英网络其他相关的文章。
文本转载自PHP中文网
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
在linux中,vim可用“:set nonu”使编辑过程中不显示行号;该命令的作用就是取消行号,也可利用“:setnu”命令使行号再显示出来。若配置文件“.vimrc”存在,可在该文件中添加一行“set nonu”使文件每次都不显示行号。
解决方法:1、给linux redhat安装Centos镜像,并且利用“mv repo文件”,替换repo文件中的“$releasever”;2、清除所有缓存,并利用“yum makecache”获取yum列表;3、利用“yum -y install gcc”安装gcc后即可。
阿里云CentOS服务器环境(java环境+mysql+tomcat)和部署 JavaWeb
在linux中,可以利用cat命令查看支持多少进程,该命令可以连接文件并打印到输出设备中,语法为“cat /proc/sys/kernel/pid_max”;该命令可显示出系统支持的最大进程数量,由于内存等系统资源的限制,结果是一个理论值。
linux新建文件方法有哪些?其实在Linux下,我们想要新建文件有很多种方法,例如可以使用touch命令、使用echo命令、使用printf命令创建文件等等,那么具体如何实现新建文件呢?接下来小编就给大家来分享五种方法。
成为群英会员,开启智能安全云计算之旅
立即注册Copyright © QY Network Company Ltd. All Rights Reserved. 2003-2020 群英 版权所有
增值电信经营许可证 : B1.B2-20140078 粤ICP备09006778号 域名注册商资质 粤 D3.1-20240008