某个用户能够以另外一个用户的身份通过哪些主机执行什么命令
1,
文件在
/etc/sudoers
打开的命令是:visudo
一个sudo条目:
who which_hosts=(runas) commands
别名必须全部而且只能使用 大写英文字母的组合
用户别名:
User_Alias USERRADMIN=
用户的用户名
组名:使用%引导
还可以包含其他已经用户别名
Host_Alias
主机名
IP
网络地址
其他主机别名
Runas_Alias:
用户名
%组名
其它的Runas别名
Cmnd_Alias:
命令路径
目录(此目录内的所有命令)
其他事先定义过的命令别名
3,root, useradd ,usermd,userdel,passwd
别名:
hadoop,root,useradd usermd
sudo命令
-l:列出当前用户可以使用的所有sudo类命令
-k:让认证信息失效