标签: sudo

sudoers 配置以允许编辑特定目录(和子目录)中的文件

我如何sudo为用户提供访问权限,但将他们限制为仅编辑文件,以及指定目录下的文件。例如,我希望用户abc能够编辑所有文件/var/www/vhosts/hostabc/及其子文件。

permissions centos sudo

3
推荐指数
1
解决办法
1万
查看次数

“sudo su”有什么魔力?

[demo@PHP_DEV_57 ~]$ sudo su
[root@PHP_DEV_57 www]# 
Run Code Online (Sandbox Code Playgroud)

为什么我可以简单地切换到root,sudo susudo和su有什么区别?

su sudo

3
推荐指数
1
解决办法
1105
查看次数

多么“须藤!!” 在 bash 中工作

多么“须藤!!” 在 bash 中工作:

$ touch /bin/1
touch: cannot touch `/bin/1': Permission denied
$ sudo !!
sudo touch /bin/1
Run Code Online (Sandbox Code Playgroud)

linux bash sudo

3
推荐指数
1
解决办法
502
查看次数

root 用户和 mysql:`sudo mysql` vs `/root/.my.cnf`

我有一个/root/.my.cnf存储 mysql root 用户密码的文件:

[client]
password = "my password"
Run Code Online (Sandbox Code Playgroud)

当我以系统 root 身份登录并进入 mysql 时,我获得了无密码登录:

myuser@local:$ sudo su
root@local:$ mysql
mysql>
Run Code Online (Sandbox Code Playgroud)

但是,当我尝试仅使用 sudo 执行相同操作时,访问被拒绝:

myuser@local:$ sudo mysql
ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: NO)
Run Code Online (Sandbox Code Playgroud)

如何sudo mysql在不输入密码的情况下以 mysql root 用户身份登录?

mysql root users sudo

3
推荐指数
1
解决办法
7517
查看次数

sudo 与 Solaris 有什么关系?(对 Solaris 11 最感兴趣)

我们将使用 Solaris 11 创建一个新的服务器构建模型,我想了解更多关于sudo.

我对它在 Ubuntu Linux 中的工作原理的介绍非常有限,但我们只将它用于工作站。我想知道 Solaris 中的潜力。

  1. 我知道某些用户可以在不提供 root 密码的情况下获得 root 访问权限。我喜欢这个。
  2. 我也看到它暗示可以应用某种匹配器来只允许某些访问。这当然使用有限,但它可以
    • 在用户能够破坏系统之前添加一层工作,可能会延迟破坏直到他/她的访问权限被撤销。(这不应该是一个问题,但最好采取措施,以防几年后出现错误的信任)
    • 防止错误,例如意外关闭错误的机器。
    • 简化某些流程,例如,用户可能需要负责使 DNS 服务器保持最新状态,在这种情况下,他们可以获得特定区域文件的访问权限以及运行svcadm refresh dns-server.

我的问题是

  • 有哪些功能适用于 Solaris,而不是 Linux 或神话?
  • 你有推荐的阅读材料sudo吗?(因为它与 Solaris 有关)
  • 您会建议我使用它,还是继续使用它su -

solaris sudo

3
推荐指数
2
解决办法
3276
查看次数

运行需要 root 而不是 root 的远程 SSH 命令的最佳方式

我正在努力运行以下命令:

 ssh someuser@lab-test "sudo /usr/local/scripts/user.sh add tstt7777 177700007 \"Test User 06\" "
Run Code Online (Sandbox Code Playgroud)

长话短说,我需要以远程机器上的某个用户身份运行具有 ROOT 权限的 user.sh 脚本。但是,我不希望某些用户能够运行任何其他命令、打开 shell 或以其他方式访问系统。用户只需要使用多个动态参数运行该脚本。

我已经处理了公钥交换,并且在 sudo 中添加了 privlages:

#Sudo
someuser  ALL = NOPASSWD: /usr/local/scripts/user.sh
Run Code Online (Sandbox Code Playgroud)

但我收到以下错误:

sudo: sorry, you must have a tty to run sudo
Run Code Online (Sandbox Code Playgroud)

我已经查看了 ssh 中的“Command=”函数,但我的理解是这只会运行指定的命令,并且不允许按照我的调用中的指示传递参数。

是否有什么我缺少的东西可以通过 sudo 使我的方法工作?

有没有我在 SSH 或 BASH 中没有考虑过的更好的方法?

linux ssh bash sudo

3
推荐指数
1
解决办法
2783
查看次数

为什么我不能通过 SSH 远程运行 ausearch(auditd 的一部分)?

知道为什么以下不起作用吗?它挂起没有输出。

desktop$ ssh myserver "sudo ausearch -k my_key"
Run Code Online (Sandbox Code Playgroud)

但是,以下工作。它从auditd 输出这个key 的审计历史。

desktop$ ssh myserver
myserver$ sudo ausearch -k my_key
Run Code Online (Sandbox Code Playgroud)

以下也有效。(意思是, sudo 当前未设置为需要密码。)

desktop$ ssh myserver "sudo ls"
Run Code Online (Sandbox Code Playgroud)

ssh sudo auditd

3
推荐指数
1
解决办法
787
查看次数

为什么我不能运行 sudo -g?

$ sudo -u fish -g fish bash
Sorry, user steve is not allowed to execute '/bin/bash' as fish:fish on myserver.
$ sudo -u fish bash
$ groups
fish
Run Code Online (Sandbox Code Playgroud)

-g 选项的用途是什么,为什么我不能使用它?RHEL 顺便说一句。

linux redhat sudo groups

3
推荐指数
2
解决办法
4419
查看次数

将影子哈希算法更改为 bcrypt:如何重新哈希

我想更改我的 SHA512 影子文件以使用 bcrypt,如此问题/答案所示:Enable blowfish-based hash support for crypt

问题是我遇到了鸡和蛋的问题,因为现有的影子文件是 SHA512 加密的,这意味着一旦我编辑 sudo 就不再工作

/etc/pamd/common-password
Run Code Online (Sandbox Code Playgroud)

sudo hash pam md5

3
推荐指数
1
解决办法
5227
查看次数

如何以其他用户身份 sudo,而不指定用户名

所以我目前正在尝试创建一个 sudoers 文件,但我遇到了一些我无法弄清楚的事情。

我正在寻找的最终结果是我希望用户能够执行以下操作:

sudo /usr/sbin/script.pl
Run Code Online (Sandbox Code Playgroud)

但是,我希望脚本以“other_user”身份运行,而不是以 root 身份运行。

我查看了 sudoers 文件,并尝试添加如下一行:

pedro      ALL = (other_user) /usr/sbin/script.pl
Run Code Online (Sandbox Code Playgroud)

但这仅在我通过执行sudo -u other_user /usr/sbin/script.

是否有一种(简单的)方法可以让脚本以特定用户身份运行,而无需在命令行中指定它?

sudo

3
推荐指数
2
解决办法
1018
查看次数

标签 统计

sudo ×10

linux ×3

bash ×2

ssh ×2

auditd ×1

centos ×1

groups ×1

hash ×1

md5 ×1

mysql ×1

pam ×1

permissions ×1

redhat ×1

root ×1

solaris ×1

su ×1

users ×1