- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AIX上sudo的安装配置和使用
AIX上sudo的安装配置和使用
----BOSS2.0
何任重
一:介绍
在生产系统中帐号权限往往限制比较严格,但一些只有root用户才有权限运行的命令经常要使用,例如cicscp命令是最常用的管理CICS的命令,常见的操作例如启动/停止 CICS region等,默认情况下,只有root用户才有权限运行;又例如用stopServer.sh和startServer.sh重启WAS,虽然IBM工程师可以通过修改一堆文件的权限和属组能让一些用户执行这些操作,但比较麻烦。sudo能够简便的解决这些问题,通过配置sudo的配置文件可以让一些用户能运行只有root用户才有权限运行的命令。(sudo (su do) allows a system administrator to delegate authority to give certain users (or groups of users) the ability to run some (or all) commands as root or another user while providing an audit trail of the commands and their arguments.)本文简单介绍sudo的安装配置和使用。
二:注意事项
1:在修改文件前必须备份,以备回退或备查。
三:安装sudo
1:可以在/sudo/中下载到AIX上使用的sudo。
2:如果是bff类型的文件,用smit安装,安装后用lslpp可以看到sudo已经COMMITTED:
如果是rpm类型的文件,可以用rpm –ivh *.rpm安装;如果是source格式(需要编译,*.tar.gz),那先用gunzip和tar解压:
gunzip sudo-1.7.0.tar.gz
tar -xvf sudo-1.7.0.tar
再cd sudo-1.7.0到解压后的目录中运行./configure,做config和checking,再make(结束时是Target all is up to date.)再make install(结束时是Target install is up to date.),检查生成的sudo:
# cd /usr/local/bin
# ls -l|grep -i sudo
---s--x--x 2 root system 198778 Mar 07 20:42 sudo
---s--x--x 2 root system 198778 Mar 07 20:42 sudoedit
安装完成后,修改profile或environment等,在PATH中添加/usr/local/bin和/usr/local/sbin,重新登录后就可以使用sudo这个命令了。用sudo –V可以看到sudo的版本信息。
四:配置sudo配置文件和测试
1:sudo的配置文件是/etc/sudoers,可以用vi或visudo(用法和vi相同)修改它的内容。在/etc/sudoers最后添加:
oracle ALL=/test.sh
再建立测试使用的脚本/test.sh,属于root用户,属性是-rwxr--r--,只有root用户才能运行。用oracle用户登录,运行sudo /test.sh,就能运行只有root才有执行权限的/test.sh,但由于是首次运行,系统有如下提示信息:
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these two things:
#1) Respect the privacy of others.
#2) Think before you type.
Password:
输入oracle用户的密码后就开始运行/test.sh了,再接下来的5分钟内如果再使用sudo的话就不用再输入密码。
2:NOPASSWD参数。在/etc/sudoers中使用NOPASSWD参数可以不需要用户输入用户自己的密码,这在crontab定时运行的脚本中可以用到,例如把上面的:oracle ALL=/test.sh
改为
oracle ALL=NOPASSWD:/test.sh
那oracle用户无论在什么时候运行sudo /test.sh都不需要输入自己(oracle)的密码
您可能关注的文档
- 2013高考语文一轮复习:常考成语易错情况归类.doc
- 2015级入学检测语文试题.doc
- 20以内减法.doc
- 2013高考语文地一轮复习要抓住教材不放松.doc
- 2110回风绕道与回风大巷贯通措施.doc
- 21.中层经理人八项能力不可缺(简化版).doc
- 22种水果功效.doc
- 25招教你精力旺盛.doc
- 26、碧螺春.doc
- 2、下雪的声音.doc
- 半导体材料性能提升技术突破与应用案例分析报告.docx
- 半导体设备国产化政策支持下的关键技术突破与应用前景报告.docx
- 剧本杀市场2025年区域扩张策略研究报告.docx
- 剧本杀行业2025人才培训体系构建中的市场需求与供给分析.docx
- 剧本杀行业2025年人才培训行业人才培养模式创新与探索.docx
- 剧本杀行业2025年内容创作人才需求报告.docx
- 剧本杀行业2025年区域市场区域剧本市场消费者满意度与市场竞争力研究报告.docx
- 剧本杀市场2025年区域竞争态势下的区域合作策略分析报告.docx
- 剧本杀行业2025人才培训与行业人才培养模式创新.docx
- 剧本杀行业剧本创作人才心理素质培养报告.docx
最近下载
- 水利工程质量检测员网上继续教育考试题库及答案混凝土专业试题及答案.pdf VIP
- 李白《将进酒》原文及赏析通用5篇.doc VIP
- 《自动喷水灭火系统施工及验收规范》GB50261-2017.docx VIP
- 小学英语_Unit 4 Lesson3 There are twenty pupils in my class教学设计学情分析教材分析课后反思.doc
- 2025贵州省旅游产业发展集团有限公司招聘115人备考试题及答案解析.docx VIP
- 《凤凰男的豪门贤妻》剧本整本.docx VIP
- 2013年水利工程质量检测员网上继续教育考试题库及答案-混凝土专业.pdf VIP
- 消毒技术规范2022.docx VIP
- 阳台封装施工安全协议书5篇.docx
- 消毒技术规范(2022).docx VIP
文档评论(0)