百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux下 sudo命令(linux里sudo怎么用)

itomcoil 2025-04-10 23:47 40 浏览

平常使用Linux的时候,都是用普通用户登录执行命令,但是有些命令需要root权限才能执行,如果切换到root用户去执行,就需要输入root密码,为了系统的安全性,应该尽可能少的直接在终端上输入root密码,那有没有普通用户不需要root密码也能执行root权限命令的方法呢,本文将要要介绍的 sudo 命令就是专门解决这种问题的

简介

sudo 命令可以提升普通用户的权限,去执行其他用户才有权限执行的命令,并且执行过程中不需要输入其他用户的密码,这个普通用户能执行哪些命令,执行命令时是否需要输入密码等是通过 /etc/sudoers 配置文件控制的

可以使用 vim 以及 visudo 编辑 /etc/sudoers 配置文件

vim是常用编辑工具,而 visudo 是专门编辑 /etc/sudoers 的工具,它会对 /etc/sudoers 文件做语法检查以及是否存在多个终端同时编辑的检查,所以推荐使用visudo修改配置文件

使用visudo修改/etc/sudoers,如果文件存在语法错误,在保存的时候会有相关的提示

下面的配置在保存时提示 第 121 行附近有语法错误,如果使用 vim编辑就不会有这个提示了

    119 ## Read drop-in files from /etc/sudoers.d (the # here does not mean a comment)
    120 #includedir /etc/sudoers.d
    121 tt      ALL=ls /home/ta/data
"/etc/sudoers.tmp" 121L, 4352C written
>>> /etc/sudoers: 语法错误 near line 121 <<<
现在做什么?
选项有:
  重新编辑 sudoers 文件(e)
  退出,不保存对 sudoers 文件的更改(x)
  退出并将更改保存到 sudoers 文件(危险!)(Q)

现在做什么?

当一个终端正在修改配置文件时,其他终端输入 visudo 时会出现下面的错误

[root@ecs-centos-7 ~]# visudo
visudo: /etc/sudoers 忙,请稍后重试

此时, 要么等待编辑完配置文件,再对它进行编辑,要么使用 kill -9 进程ID强制关闭 正在编辑的进程

基本用法

下面的例子中, 系统允许 tt 用户重启 mysql

[tt@ecs-centos-7 ~]$ sudo systemctl restart mysqld
[sudo] tt 的密码:

[tt@ecs-centos-7 ~]$ systemctl status mysqld
● mysqld.service - MySQL Server
   Loaded: loaded (/usr/lib/systemd/system/mysqld.service; enabled; vendor preset: disabled)
   Active: active (running) since 一 2020-11-20 23:01:26 CST; 16s ago
     Docs: man:mysqld(8)
           http://dev.mysql.com/doc/refman/en/using-systemd.html
  Process: 10780 ExecStart=/usr/sbin/mysqld --daemonize --pid-file=/var/run/mysqld/mysqld.pid $MYSQLD_OPTS (code=exited, status=0/SUCCESS)
  Process: 10762 ExecStartPre=/usr/bin/mysqld_pre_systemd (code=exited, status=0/SUCCESS)
 Main PID: 10784 (mysqld)
   CGroup: /system.slice/mysqld.service
           └─10784 /usr/sbin/mysqld --daemonize --pid-file=/var/run/mysqld/mysqld.pid
[tt@ecs-centos-7 ~]$ 

tt 用户通过 sudo systemctl restart mysqld 命令重启mysql, 在重启 mysql 之前,sudo 会提示输入 tt 用户的密码,然后才执行重启命令

上面是如何做到的呢,只需要在 /etc/sudoers 文件末尾加上 tt ALL=/usr/bin/systemctl restart mysqld即可

如果想tt 用户组有权限执行 sudo systemctl restart mysqld 命令, 把配置改成 %tt ALL=/usr/bin/systemctl restart mysqld 即可

如果想 tt 用户组都有权限执行 sudo systemctl restart mysqld 命令, 并且执行所有命令都不用输入密码,把配置改成 %tt ALL=/usr/bin/systemctl restart mysqld , NOPASSWD: ALL 即可

清空sudo密码缓存

当用户第一次执行 sudo 命令输入密码之后,默认五分钟内再次执行命令不需要输入密码

可以执行 sudo -k 命令清空密码缓存,这样每次执行 sudo 命令都需要输入密码

sudo 密码有效期默认是五分钟,我们通过添加以下配置来修改默认有效期为10分钟

Defaults  timestamp_timeout=10

如果你想只针对指定用户设置密码有效期,下面的配置是修改tt用户的sudo密码有效期为10分钟

Defaults:tt timestamp_timeout=10

查看所有可以执行的命令

有时需要知道一个用户允许执行哪些 sudo 命令,这时可以使用 -l 选项列出用户可执行的所有命令

[tt@ecs-centos-7 ~]$ sudo -l
[sudo] tt 的密码:
匹配 %2$s 上 %1$s 的默认条目:
    !visiblepw, always_set_home, match_group_by_gid, always_query_group_plugin, env_reset, env_keep="COLORS DISPLAY HOSTNAME HISTSIZE
    KDEDIR LS_COLORS", env_keep+="MAIL PS1 PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE", env_keep+="LC_COLLATE LC_IDENTIFICATION
    LC_MEASUREMENT LC_MESSAGES", env_keep+="LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER LC_TELEPHONE", env_keep+="LC_TIME LC_ALL LANGUAGE
    LINGUAS _XKB_CHARSET XAUTHORITY", secure_path=/sbin\:/bin\:/usr/sbin\:/usr/bin

用户 tt 可以在 ecs-centos-7 上运行以下命令:
    (root) /usr/bin/systemctl restart mysqld, /bin/ls /home/ta/data

从上面的例子中可以知道,tt用户可以执行 /usr/bin/systemctl restart mysqld 和 /bin/ls /home/ta/data 命令

如果一个用户或者用户组可以执行的sudo命令太多了的话,可以使用 sudo -ll 命令输出一个长列表的形式来展示

如果想查看指定用户可以执行哪些root权限的命令,可以输入 sudo -U 用户名 -l查看

不提示输入sudo密码

有时候需要把 sudo 命令作为后台任务执行,此时就不希望有输入密码的交互操作,-n 选项表示非交互式,它将在不输入密码的情况下执行命令

[tt@ecs-centos-7 ~]$ sudo -n ls /home/ta/data
a.txt
[tt@ecs-centos-7 ~]$ 

上面的命令 sudo -n ls /home/ta/data是查看 /home/ta/data目录,命令执行过程中不需要输入sudo 密码

小结

本文介绍了 sudo 命令的一些常见用法,更多的sudo的用法请查看 man sudo或者 info sudo命令的介绍

相关推荐

最强聚类模型,层次聚类 !!_层次聚类的优缺点

哈喽,我是小白~咱们今天聊聊层次聚类,这种聚类方法在后面的使用,也是非常频繁的~首先,聚类很好理解,聚类(Clustering)就是把一堆“东西”自动分组。这些“东西”可以是人、...

python决策树用于分类和回归问题实际应用案例

决策树(DecisionTrees)通过树状结构进行决策,在每个节点上根据特征进行分支。用于分类和回归问题。实际应用案例:预测一个顾客是否会流失。决策树是一种基于树状结构的机器学习算法,用于解决分类...

Python教程(四十五):推荐系统-个性化推荐算法

今日目标o理解推荐系统的基本概念和类型o掌握协同过滤算法(用户和物品)o学会基于内容的推荐方法o了解矩阵分解和深度学习推荐o掌握推荐系统评估和优化技术推荐系统概述推荐系统是信息过滤系统,用于...

简单学Python——NumPy库7——排序和去重

NumPy数组排序主要用sort方法,sort方法只能将数值按升充排列(可以用[::-1]的切片方式实现降序排序),并且不改变原数组。例如:importnumpyasnpa=np.array(...

PyTorch实战:TorchVision目标检测模型微调完

PyTorch实战:TorchVision目标检测模型微调完整教程一、什么是微调(Finetuning)?微调(Finetuning)是指在已经预训练好的模型基础上,使用自己的数据对模型进行进一步训练...

C4.5算法解释_简述c4.5算法的基本思想

C4.5算法是ID3算法的改进版,它在特征选择上采用了信息增益比来解决ID3算法对取值较多的特征有偏好的问题。C4.5算法也是一种用于决策树构建的算法,它同样基于信息熵的概念。C4.5算法的步骤如下:...

Python中的数据聚类及可视化分析实践

探索如何通过聚类分析揭露糖尿病预测数据集的特征!我们将运用Python的强力工具,深入挖掘数据,以直观的可视化揭示不同特征间的关系。一同探索聚类分析在糖尿病预测中的实践!所有这些可视化都可以通过数据操...

用Python来统计大乐透号码的概率分布

用Python来统计大乐透号码的概率分布,可以按照以下步骤进行:导入所需的库:使用Python中的numpy库生成数字序列,使用matplotlib库生成概率分布图。读取大乐透历史数据:从网络上找到大...

python:支持向量机监督学习算法用于二分类和多分类问题示例

监督学习-支持向量机(SVM)支持向量机(SupportVectorMachine,简称SVM)是一种常用的监督学习算法,用于解决分类和回归问题。SVM的目标是找到一个最优的超平面,将不同类别的...

25个例子学会Pandas Groupby 操作

groupby是Pandas在数据分析中最常用的函数之一。它用于根据给定列中的不同值对数据点(即行)进行分组,分组后的数据可以计算生成组的聚合值。如果我们有一个包含汽车品牌和价格信息的数据集,那么可以...

数据挖掘流程_数据挖掘流程主要有哪些步骤

数据挖掘流程1.了解需求,确认目标说一下几点思考方法:做什么?目的是什么?目标是什么?为什么要做?有什么价值和意义?如何去做?完整解决方案是什么?2.获取数据pandas读取数据pd.read.c...

使用Python寻找图像最常见的颜色_python 以图找图

如果我们知道图像或对象最常见的是哪种颜色,那么可以解决图像处理中的几个用例,例如在农业领域,我们可能需要确定水果的成熟度。我们可以简单地检查一下水果的颜色是否在预定的范围内,看看它是成熟的,腐烂的,还...

财务预算分析全网最佳实践:从每月分析到每天分析

原文链接如下:「链接」掌握本文的方法,你就掌握了企业预算精细化分析的能力,全网首发。数据模拟稍微有点问题,不要在意数据细节,先看下最终效果。在编制财务预算或业务预算的过程中,通常预算的所有数据都是按月...

常用数据工具去重方法_数据去重公式

在数据处理中,去除重复数据是确保数据质量和分析准确性的关键步骤。特别是在处理多列数据时,保留唯一值组合能够有效清理数据集,避免冗余信息对分析结果的干扰。不同的工具和编程语言提供了多种方法来实现多列去重...

Python教程(四十):PyTorch深度学习-动态计算图

今日目标o理解PyTorch的基本概念和动态计算图o掌握PyTorch张量操作和自动求导o学会构建神经网络模型o了解PyTorch的高级特性o掌握模型训练和部署PyTorch概述PyTorc...