拓扑园

  • O&M
    • Universal部署
    • PHP+VUE+Laravel相关
  • Oracle性能优化
  • Oracle项目案例
    • Oracle近期项目案例(目录)
    • Oracle实战问题解析(目录)
    • Oracle数据库名变更流程(2种方式)
    • Oracle数据库目录更换流程(使用Oracle的clone工具)
    • Oracle数据库迁移方案(目录)
    • 标准化文档系列
  • Oracle基础知识
    • LLL的Oracle培训(分类)
    • LLL的docker培训(分类)
    • 标准化文档系列--(分类)
    • Oracle核心经典分析(分类)
    • 图灵小队----(分类并包含以下文章)
    • --MySQL8.0/Oracle/Memcached/Redis等安装配置于RHEL/OL6/7/8.X系列-运行环境最优配置
    • --PG安装配置于RHEL/9X系列-运行环境最优配置
    • --自动维护任务详解-开启、关闭信息统计收集(统计信息)
    • --图灵小队—Oracle/PostgreSQL下创建一个用户测试表(自行定义数据行)
    • --图灵小队-Oracle存储过程导出表的明细_UTL_FILE(文章)
    • --图灵小队-Oracle数据库删除/卸载操作指南(文章)
    • --图灵小队-Oracle常用性能查询SQL语句(文章)
    • --图灵小队-Oracle数据库上线前检查(文章)
    • --图灵小队-Oracle常用SQL语句(文章)
    • --图灵小队—Linux/Oracle脚本/MySQL合集(持续更新)
    • --图灵小队-Oracle技巧记录(文章)
    • ADG
    • RAC
    • ASM
    • OGG
    • RMAN
    • EXPDP/IMPDP
    • 工厂数据导入导出系列
  • MySQL
    • MySQL数据库规范
    • MySQL项目案例
    • MySQL安装配置
    • MYSQL集群项目
    • MySQL常见处理
    • MySQL-Sysbench专题
    • MySQL-Percona Toolkit专题
  • Linux
    • Shell编程
    • kubernetes
    • docker
    • Linux
    • PHP
    • Nginx
    • haproxy
    • mail
    • 网站
    • 域名
    • 网址收藏
  • 数据中心
    • 新框架系统集合
    • 工作文档
    • EBS数据文件扩容
    • VMware虚拟化
    • EBS系列
    • 大数据
    • SVN
    • zabbix
    • SAP
    • 备份相关
    • FC交换机
    • SVN
  • K-Studing
    • D8-Python学习
    • Oracle/MySQl等面试题
    • LG-MySQL
    • LG-Docker/K8S
    • LG-PostgreSQL
    • LG-ORACLE_BBED
    • LG-ORACLE
    • LG-Elasticsearch(ES)+ELK
    • Oracle-19C-OCP
    • WERN_ORACLE培训
    • redis数据库
    • Nginx培训学习系列
  • 其他
    • 外研英语4年级下册-听力
    • 影视系列
    • 如何使用iTunes软件通过抓包下载旧版本的ios的app
天高任鸟飞
Oracle/MySQL数据库恢复/数据迁移/生产规范报告技术交流:TEL:18562510581(微信同号);加微信入群
  1. 首页
  2. Linux
  3. 正文

sudo命令使用详细讲解(转)

2019年7月19日 915点热度 0人点赞 0条评论

转:https://www.linuxidc.com/Linux/2017-11/148241.htm

1、原因:
让普通用户具有root用户的权限
通过sudo执行的命令都会存在日志里面
2、用法
1、sudo -l 列出当前用户有哪些sudo权限

2、visudo -c 检查语法是否错误

3、visudo 编辑/etc/sudoers 此工具的好处是在添加规则有误时,保存退出会提示给我们错误信息
    1)、为普通用户添加权限
   用户名 允许使用的主机=哪个用户的权限 执行什么命令(绝对路径)
   lan ALL=(ALL) /usr/bin/yum , /usr/sbin/useradd (后面跟多个命令时必须要加",")

   

    2)、为用户组添加权限
   组前面加%

   

   允许lan这个组下面的所有成员拥有所有的权限

   3)、别名  

    使用别名可以将命令 用户分类授权,以更好的管理用户权限

   

   4)  密码
普通用户使用sudo时需要密码,然后在5分钟内使用不需要输入密码
如果想要一直不使用密码,可以NOPASSWD这个关键词

   

   5) 、查看日志  

   管理员监控普通用户做了什么sudo操作,新建一个文件用于存放日志
     touch /var/log/sudo.log   将sudo日志存放于这个文件中
     visudo 添加以下内容

   

    所有的配置保存退出后即生效
   6)使用示例

     其同用户 sudo yum install 软件名(就可以以root用户的身份执行此条命令)

     

4.sudo配置日志

4.1创建日志文件

[root@zabbix-01 ~]# touch /var/log/sudo.log

4.2配置rsyslog

[root@zabbix-01 ~]# vi /etc/rsyslog.conf 

    #sudo log   /var/log/boot.log

     local2.debug /var/log/sudo.log

4.3配置visudo

[root@zabbix-01 ~]# visudo      

    120 Defaults logfile=/var/log/sudo.log

4.4查看日志

[root@zabbix-01 ~]# cat /var/log/sudo.log 

Aug 25 17:42:42 : liang : user NOT authorized on host ; TTY=pts/1 ;

    PWD=/home/liang ; USER=root ; COMMAND=/bin/ls /root

Aug 25 17:43:10 : liang : user NOT authorized on host ; TTY=pts/1 ;

    PWD=/home/liang ; USER=root ; COMMAND=/bin/ls /root

Aug 25 17:44:30 : liang : TTY=pts/1 ; PWD=/home/liang ; USER=root ;

    COMMAND=/bin/ls /root

Aug 25 17:45:49 : liang : TTY=pts/1 ; PWD=/home/liang ; USER=root ;

    COMMAND=/bin/ls /root

Aug 25 17:46:04 : liang : TTY=pts/1 ; PWD=/home/liang ; USER=root ;

    COMMAND=/bin/netstat -lntupg

--------------------- 

本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: 暂无
最后更新:2019年7月19日

admin

这个人很懒,什么都没留下

打赏 点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2022 拓扑园. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鲁ICP备2021020523号

鲁ICP备2021020523号