LAB_Sudo命令.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LAB_Sudo命令

关于 linux 中的 sudo —— 银河学院 “Sudo” 是 Unix/Linux 平台上的一个非常有用的工具,它允许系统管理员分配给普通用户一些合理的“权利”, 让他们执行一些只有超级用户或其他特许用户才能完成的任务,比如:运行一些像 mount,halt,su 之类的命令,或 者编辑一些系统配置文件,像/etc/mtab, /etc/samba/smb.conf 等。这样一来,就不仅减少了 root 用户的登陆次 数和管理时间,也提高了系统性。 大家都知道,在 Derbian 和 Ububtu 中,为了安全起见,以普通用户登录以后在终端中不允许通过 su 命令来切 换为超级用户,想要代替超级用户执行命令必须通过 sudo 命令来实现,因为使用 sudo 命令确实比使用 su 更加安全。 例如,在使用 su 的时候,由于本身属于超级用户 root 可以对任何文件进行任何操作,如果一不小心删除了某些系统 所需的重要文件,将会引起及其严重的后果。而使用 sudo 临时性以 root 身份执行某个命令时,系统会自动检察用户 是否拥有这个权限,如果没有则提醒用户,如果有则可以执行该命令。 在基于 RedHat 的 Linux 发行版(Fedora, RHEL, RedHat, 红旗……)的系统中默认使用的是 su ,而非 sudo, 如果想要使用 sudo,必须正确配置/etc/sudoers 文件。在使用 sudo 的时候,系统查询 sudoers 里面给用户分配的 权限,然后根据查询结果进行相关操作。正确配置自己机器的 sudoers 文件,可以帮助我们打造一个更加安全的系统。 一. sudo 的特点 sudo 扮演的角色注定了它要在安全方面格外谨慎,否则就会导致非法用户攫取 root 权限。同时,它还要兼顾易 用性,让系统管理员能够更有效,更方便地使用它。sudo 设计者的宗旨是:给用户尽可能少的权限但仍允许完成他们 的工作。所以,sudo 有以下特点: 1. sudo 能够限制指定用户在指定主机上运行某些命令。 2. sudo 可以提供日志,忠实地记录每个用户使用 sudo 做了些什么,并且能将日志传到中心主机或者日志。 3. sudo 为系统管理员提供配置文件/etc/sudoers,允许系统管理员集中地管理用户的使用权限和使用的主机。 4. sudo 使用时间戳文件来完成类似“检票”的系统。当用户执行 sudo 并且输入密码后,用户获得了一张默认 存活期为 5 分钟的“入场券”(默认值可以在编译的时候改变)。超时以后,用户必须重新输入密码。 二. sudo 命令 sudo 程序本身就是一个设置了 SUID 位的二进制文件。我们可以检查一下它的权限: 它的所有者是 root,所以每个用户都可以像 root 那样执行该程序。设置了 SUID 的程序在运行时可以给使用者以 所有者的权限。这也是为什么设置了 SUID 的程序必须小心编写。但是设置一个命令文件的 SUID 和用 sudo 来运行它 是不同的概念,它们起着不同的作用。 sudo 的配置都记录在/etc/sudoers 文件中,配置文件指明哪些用户可以执行哪些命令。要使用 sudo,用户必须 提供一个指定用户名和密码。注意: sudo 需要的不是目标用户的密码,而是执行 sudo 的用户的密码。如果不在 sudoers 中的用户通过 sudo 执行命令,sudo 会向管理员报告这一事件。用户可以通过 sudo -v 来查看自己是否是在 sudoers 之中。如果是,它还可以更新你的“入场券”上的时间;如果不是,它会提示你,但不会通知管理员。 sudo 命令格

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档