sudo用法简记


visodu用来编辑sudo,用法如vi,自带错误检查,里面必须大写,改完当时生效


sudo  -l 看当前用户可执行的命令   -b 后台执行命令     注意sudo验证的密码是当前用户的密码



要密码sudo格式:

用户或%组或用户类别名 可登录的主机 =(可变换的身份) 可执行的命令1,可执行的命令2

免密码sudo格式:

用户或%组或用户类别名 可登录的主机 =(可变换的身份) NOPASSWD:可执行命令1,可执行命令2


例:

位置1    位置2 位置3      位置4

root        ALL=(ALL)       ALL

%wheel  ALL=(ALL)       NOPASSWD: ALL


位置3用来写可变换的身份,比如写root

Host_Alias SERVER=no1,no2,192.168.1.0/24     定义可登录的主机或网段,写在位置2,基本没用,一般都用ALL

User_Alias ADMINS=liming,gem 定义用户类别名,写在位置1

Cmnd_Alias SHUTDOWN=/usr/sbin/halt,/usr/sbin/shutdown 定义命令类别名,如果要禁止执行命令前面加! ,要写绝对路径,写在位置4