52AV手機A片王|52AV.one

 找回密碼
 立即註冊
查看: 1639|回復: 0

[linux指令] Linux 下 su v.s sudo 指令比較

[複製鏈接]
發表於 2014-12-21 14:08:00 | 顯示全部樓層 |閱讀模式
tid=186& 本帖最後由 media 於 2014-12-21 14:12 編輯 / X0 N/ ^7 @5 [7 `, R" y
  I5 _( N" |6 E4 ^2 V
su=switch user ,轉換到root 帳號* M$ E* T9 o. c+ }0 k, A# b( R
sudo 是以root權限執行相關命令,例如: sudo service mysqld restart,兩者說明如下:4 N4 s, x" v- p' t' N
, L3 Y! V% |% f
Linux安裝套件與系統設定都需要root的權限,就是super-user privileges (最高權限),也就是管理員權限。如何擁有root的權限?我們可以直接用ssh登入root的帳號,或用su(substitute user)指令來切換使用者,再不然就是使用sudo指令。 ( c+ a2 a5 M; x* F! w: ^3 S
7 n6 @& \( D/ N! l* Y; P: x
1. 使用su指令
  1. #用su切換使用者
    + ?) l" M" R; g5 |. f
  2. [aaron@phoenix ~]$ su#使用su切換為root
      [0 F/ B0 `4 t- i9 c
  3. Password:[輸入root密碼]+ }7 d# }2 \" M6 l3 X
  4. 7 ^1 B+ ]6 R2 O7 h0 Y* z5 G8 X- _
  5. [root@phoenix aaron]# service httpd restart#已切換為root
    9 u9 V# e: s9 C6 D* T0 k9 _
  6. Stopping httpd:                                            [  OK  ]/ I) O4 l. e, C% Q
  7. Starting httpd:                                            [  OK  ]2 i' w: e& x/ x. w% {8 Q

  8. + K" W) d; P2 T/ Q3 ^8 K% J4 g
  9. [root@phoenix aaron]# exit#切換回aaron
    1 q% Z. N: X- P. S- M
  10. 6 `# R$ {4 ^: E5 E$ k8 ^* Y
  11. #執行單一指令,不需要切換為root8 W3 J. G) l( g7 N  E$ s
  12. [aaron@phoenix ~]$ su -c "service httpd restart", l0 N9 P7 G; C
  13. Password:[輸入root密碼]
      I$ F% K. f$ W4 G
  14. Stopping httpd:                                            [  OK  ]
    5 V) w! D+ e/ K# S4 K
  15. Starting httpd:                                            [  OK  ]  x, }% g( u: f0 i1 U9 t5 R
  16. & Y& N+ d( q8 W) h& N0 N" A
  17. #執行su與su -的差別(Shell環境是否跟著切換)
    5 V: }  y* [# t
  18. [aaron@phoenix ~]$ su& @7 a, H0 [8 O  a8 W# F  d( p
  19. Password:[輸入root密碼]
    * F( P8 ?% J" S; {) [
  20. [root@phoenix aaron]# echo $PATH#列印PATH變數,發現還使用aaron的PATH變數
    9 b, l) ]3 Z8 ]* \; E: D( y  v0 |
  21. /usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/sbin:/home/aaron/bin" D" h& m# T$ T' g  D) A  w; `

  22. ; x8 J; o5 M8 V' D2 {
  23. [aaron@phoenix ~]$ su -7 @1 ~( N; @9 d" ]" W+ {- Y
  24. Password:[輸入root密碼]
    ; R; O; D2 k+ Z# [( H
  25. [root@phoenix aaron]# echo $PATH#列印PATH變數,使用root的PATH變數3 u( U7 q- y& `- v0 R
  26. /usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin
複製代碼

( M$ x1 d% C5 u) |% h) a6 |) [/ n! A2. 設定sudoer
/ A/ M4 p2 b) x+ S9 }6 _, g% X
  1. [aaron@phoenix ~]$ su9 }. E0 F6 Z5 G5 v4 f. k" j& b
  2. Password:[輸入root密碼]
    0 p1 H) v0 s9 D4 k- @

  3. : Z8 j- m3 b" N3 e6 K/ c, W* ?
  4. [root@phoenix aaron]# vim /etc/sudoers
    - ?- w+ q5 Z. i% x

  5. . R* p( f7 x4 y+ c! b9 l
  6. ## Allow root to run any commands anywhere" V/ u/ E0 n( h! U. c
  7. root    ALL=(ALL)       ALL0 }9 o+ D% P# z0 J& g& P

  8. ( h, _4 S- D, L( Q! n! X6 \) E' {
  9. ## Allow users to run any commands anywhere
    3 r4 F/ ^2 p2 g. c$ o6 U0 z" t
  10. aaron   ALL=(ALL)       ALL#新增這條允許aaron可以執行管理員權限
複製代碼
4 m# R! c+ W" E4 D$ b/ i- P1 u' ^
3. 範例
  1. #沒有最高權限,所以就被擋了
    . Z2 U7 P; c- V) I1 ~! d  j
  2. [aaron@phoenix ~]$ service httpd restart/ h, B- ~. c3 V: I
  3. Stopping httpd:# H8 b5 K3 W) g$ i8 K  E
  4. rm: cannot remove `/var/run/httpd/httpd.pid': Permission denied" r4 y1 z4 E( Q0 {; w1 f
  5. 2 n& Z) O2 K5 ~- {! O7 ]! s. h3 M+ Y
  6. Starting httpd:
    * _: w: C% C2 _0 s
  7. touch: cannot touch `/var/lock/subsys/httpd': Permission denied' ?2 m  u3 X# E- d; E; `
  8. 8 @2 i" w8 |7 w/ [
  9. #用sudo就可以2 h  Z, e& N# q
  10. [aaron@phoenix ~]$ sudo service httpd restart
    / }' |5 C3 y0 I
  11. [sudo] password for aaron:[輸入密碼]
    ( U8 A/ o4 |. y% I1 @
  12. Stopping httpd:                                            [  OK  ]3 j9 ~! i' J$ L: r3 ?) `: A
  13. Starting httpd:                                            [  OK  ]
複製代碼
#su與sudo的差別在於是否要讓一般使用者知道root的密碼,如果用su就必須將root密碼分享出去,很有可能造成系統被侵入的危險。而sudo則是讓一般使用者有管理員權限,只要輸入自己的密碼即可,但同樣有風險,因為擁有管理員權限。
5 a5 O! W, v: U: O
可參考http://kezeodsnx.pixnet.net/blog/post/25810396
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則



中文酷站排行榜

本區塊內容依據『電腦網路內容分級處理辦法』為限制級網站,限定年滿18歲以上或達當地國家法定年齡人士方可進入,且願接受本站各項條款,未滿18歲 謝絕進入瀏覽。為防範未滿18歲之未成年網友瀏覽網路上限制級內容的圖文資訊,建議您可進行網路內容分級組織ICRA分級服務的安裝與設定。 (為還給愛護 本站的網友一個純淨的論壇環境,本站設有管理員)

QQ|小黑屋|手機板| 52AV手機A片王

GMT+8, 2025-12-13 12:51 , Processed in 0.078676 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表