一、需要提权的场景:
1、普通用户没有足够的访问权限
2、root权限太强应该少用
3、普通用户不得不执行特殊指令时需要提权
su,永久提权,不退出就可以一直用的命令:
su //switching user交换用户
注意:
用户用$表示,root用#表示
普通用户使用命令
su root
使用root权限登陆,密文输入超管密码后,用户就会变成超管root登陆。
用完退出超管root
su username
也可以使用户切换到其他用户,不一定只能切换到超管,从超管切换到其他用户不需要密码。
向管理员一样使用命令:临时提权命令sudo
1、使用普通用户登录服务器时
2、完成部分特权指令,su是直接变成超管了,这个是使用超管的权力执行某些命令
在命令前面加上sudo即可,但是对应的用户必须是在/etc/sudoers文件中配置过的用户,或者是有配置了附加组的用户。
在命令前面加上sudo就可以,执行时输入超管密码
在/etc/sudoers配置文件中,给用户(组)授权的语句
ALL ALL=(ALL) ALL //谁在哪,能干嘛
username ALL(本机) = (ALL)(像谁,这里是所有用户) ALL(命令,所有指令)
%groupname ALL(本机) = (ALL)(像谁,这里是所有用户) ALL(命令,所有指令)
然后把这个组添加为某个用户的附加组
发现wheel组已经被授权,加wheel组作为dzl用户的附加组,dzl用户就拥有了wheel的权限,可以使用sudo指令而不会被报告了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)