百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

一文全面认识Linux中sudo和su的9大区别

bigegpt 2024-08-12 14:26 3 浏览

相信很多测试员在刚开始接触Linux系统时,会对sudo(Substitute User DO)命令和su(Switch User)命令产生疑惑,明明都是可以用来切换用户的命令,却有两个呢,它们到底有什么区别呢?本文将带大家全面认识两者的作用及区别。

'su'与'sudo'

“su”是switch user的意思,那么它提供的功能就显而易见了,就是切换用户,想要使用su是必须知道root的密码,显然这样既死板又存在安全风险。

“sudo”全称是super user do,即以超级用户的方式执行命令,这里的超级用户指的就是root用户,“sudo”可以在没有root密码的情况下执行系统命令,“sudo”可以使用自己的账户密码来执行系统命令,这样就更加灵活。

显然,sudo因为更灵活而被广泛使用,那么接下来重点介绍一下sudo:

谁可以执行“sudo”?

我们可以运行'/usr/sbin/visudo'来添加/删除可以执行?'sudo'的用户列表:

“/usr/sbin/visudo”文件的屏幕截图如下所示:

默认情况下,sudo?列表类似于以下字符串:

注意:你必须是root用户才能编辑/usr/sbin/visudo文件。

授予sudo访问权限

在许多情况下,系统管理员(尤其是该领域的新手)会用命令“root ALL=(ALL)ALL”作为模板授予其他人无限制访问权限,这就可能带来安全隐患。

将“/usr/sbin/visudo”文件编辑为类似于以下模式的内容可能非常危险,除非你完全相信所有列出的用户。

sudo的参数

“sudo”配置起来非常灵活,可以精确配置需要运行的命令数量。

配置“sudo”的语法为:

以上语法可分为几个部分:

1.User_name:这是“sudo”用户的名称。

2.Machine_name:这是主机名,其中“sudo”命令有效。当您有很多主机时很有用。

3.(Effective_user):允许执行命令的“有效用户”。

为了更方便大家明白sudo的用法,下面根据实际情况举例:

问题1.有一个用户,该用户是数据库管理员。应该只向他提供数据库服务器(beta.database_server.com)上的所有访问权限,而不是任何主机上的访问权限。

对于上述情况,“sudo”行可以写成:

问题2.有一个用户“tom”,他应该在同一数据库服务器上以root以外的用户身份执行系统命令。

对于上述情况,“sudo”行可以写成:

问题3.有一个用户'cat',它应该只运行命令'dog'。

为了实现上述情况,我们可以将“sudo”写成:

问题4.如果需要向用户授予多个命令,该怎么办?

如果用户应该运行的命令数量少于10个,我们可以将所有命令放在一起,它们之间有空格:

一些alias示例,可用于代替'sudo'配置文件中的条目。

可以指定一个系统组来代替属于该组的用户,只需后缀“%”,如下:

问题5.在不输入密码的情况下执行“sudo”命令怎么样?

我们可以在不输入密码的情况下使用“NOPASSWD”标志执行“sudo”命令。

在这里,用户“adam”可以执行“PROCS”下所有命令,而无需输入密码。

与“su”相比,“sudo”提供了一个强大而安全的环境,具有较高的灵活性。此外,“sudo”配置很容易。一些Linux发行版默认启用了“sudo”,而当今的大多数发行版都需要启用它作为安全措施。

要将用户(bob)添加到sudo,只需以root身份运行以下命令即可。

前面讲了关于sudo,接下来也捎带说下su:

1.权限提升方式:

su用于切换用户,如果没有指定用户,默认切换到超级用户(root)。用户需要知道目标用户的密码。

2.权限控制:

su的权限控制较为简单,只能切换到目标用户的权限。

3.安全性:

因为需要知道目标用户的密码,su的安全性较低。

4.使用场景:

通常在需要切换到超级用户执行一系列命令时使用,但不推荐直接使用su切换到root用户,而是使用sudo提升权限。

5.使用示例:

5.1)切换到超级用户

su或者su-

5.2)切换到其他用户

su username

5.3)以其他用户身份执行命令

su-c“command”

如果看完还是一脸懵,那么就让它两来个横向对比吧:


sudo

su

认证方式

需要输入执行命令的用户的密码

需要输入目标用户的秘密

用户切换

以目标用户(通常为root)的权限执行命令,但不切换用户

完全切换到目标用户,开启新的用户session

安全性

sudo可以提供更好的安全性,因为用户需要输入自己的密码,而不是目标用户的密码。此外,sudo可以记录用户执行的每个命令,提供了更好的审计和安全性

安全性较低,因为用户需要知道目标用户的密码,如果密码泄露,安全性就会受到威胁,从安全层面而言su要慎用

权限控制

sudo的权限控制更为灵活,可以通过配置文件/etc/sudoers来定义哪些用户可以以何种方式执行哪些命令。这提供了细粒度的权限控制

su的权限控制较为简单,只能切换到目标用户的权限。用户必须知道目标用户的密码,且su命令通常只允许在系统上拥有root密码的用户使用

执行环境

通常保留原始用户的环境变量,但可以通过参数修改(比如sudo-i)

可以通过su-加载目标用户的环境变量和配置

日志记录

记录所有通过sudo执行的命令,便于审计

通常不会记录执行的命令详情

使用习惯

推荐在需要执行具体命令时提升权限,以提高安全性。适用于精确控制哪些用户可以以超级用户的身份执行哪些命令

适用于需要切换到超级用户执行一系列命令的场景

配置复杂度

通过/etc/sudoers进行配置,设置较为复杂但功能强大

没有配置文件,使用较为简单

推荐使用场景

在需要执行特权操作时使用,特别是在多用户环境中,由于其提供了更好的安全性和可追溯性

在需要长时间以另一个用户身份工作时使用,或者在没有sudo配置的系统中使用

有了这清晰的横向对比,相信你对两者的区别有了更深的认识了吧。

总结

总之,sudo提供了更灵活、安全的权限管理,是推荐使用的方式,使用sudo时,你仍然是原来的用户,但是可以执行特权命令,并且需要你自己的密码。在需要一次性执行多个命令的场景下,可以考虑使用su,使用su时,你变成了另一个用户,并且需要该用户的密码。但还是那句话,推荐优先考虑使用sudo,这是出于安全性角度考虑!

文末了,我邀请你进入我们的软件测试学习交流群,大家可以一起探讨交流软件测试,共同学习软件测试技术、面试等软件测试方方面面,了解测试行业的最新趋势,助你快速进阶Python自动化测试/测试开发,稳住当前职位同时走向高薪之路。

最后:

1)关注+私信回复:“测试”,可以免费领取一份10G软件测试工程师面试宝典文档资料。以及相对应的视频学习教程免费分享!

2)关注+私信回复:"入群" 就可以邀请你进入软件测试群学习交流~~

相关推荐

了解Linux目录,那你就了解了一半的Linux系统

大到公司或者社群再小到个人要利用Linux来开发产品的人实在是多如牛毛,每个人都用自己的标准来配置文件或者设置目录,那么未来的Linux则就是一团乱麻,也对管理造成许多麻烦。后来,就有所谓的FHS(F...

Linux命令,这些操作要注意!(linux命令?)

刚玩Linux的人总觉得自己在演黑客电影,直到手滑输错命令把公司服务器删库,这才发现命令行根本不是随便乱用的,而是“生死簿”。今天直接上干货,告诉你哪些命令用好了封神!喜欢的一键三连,谢谢观众老爷!!...

Linux 命令速查手册:这 30 个高频指令,拯救 90% 的运维小白!

在Linux系统的世界里,命令行是强大的武器。对于运维小白而言,掌握一些高频使用的Linux命令,能极大提升工作效率,轻松应对各种系统管理任务。今天,就为大家奉上精心整理的30个Linu...

linux必学的60个命令(linux必学的20个命令)

以下是Linux必学的20个基础命令:1.cd:切换目录2.ls:列出文件和目录3.mkdir:创建目录4.rm:删除文件或目录5.cp:复制文件或目录6.mv:移动/重命名文件或目录7....

提高工作效率的--Linux常用命令,能够决解95%以上的问题

点击上方关注,第一时间接受干货转发,点赞,收藏,不如一次关注评论区第一条注意查看回复:Linux命令获取linux常用命令大全pdf+Linux命令行大全pdf为什么要学习Linux命令?1、因为Li...

15 个实用 Linux 命令(linux命令用法及举例)

Linux命令行是系统管理员、开发者和技术爱好者的强大工具。掌握实用命令不仅能提高效率,还能解锁Linux系统的无限潜力,本文将深入介绍15个实用Linux命令。ls-列出目录内容l...

Linux 常用命令集合(linux常用命令全集)

系统信息arch显示机器的处理器架构(1)uname-m显示机器的处理器架构(2)uname-r显示正在使用的内核版本dmidecode-q显示硬件系统部件-(SMBIOS/DM...

Linux的常用命令就是记不住,怎么办?

1.帮助命令1.1help命令#语法格式:命令--help#作用:查看某个命令的帮助信息#示例:#ls--help查看ls命令的帮助信息#netst...

Linux常用文件操作命令(linux常用文件操作命令有哪些)

ls命令在Linux维护工作中,经常使用ls这个命令,这是最基本的命令,来写几条常用的ls命令。先来查看一下使用的ls版本#ls--versionls(GNUcoreutils)8.4...

Linux 常用命令(linux常用命令)

日志排查类操作命令查看日志cat/var/log/messages、tail-fxxx.log搜索关键词grep"error"xxx.log多条件过滤`grep-E&#...

简单粗暴收藏版:Linux常用命令大汇总

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部下午好,我的网工朋友在Linux系统中,命令行界面(CLI)是管理员和开发人员最常用的工具之一。通过命令行,用户可...

「Linux」linux常用基本命令(linux常用基本命令和用法)

Linux中许多常用命令是必须掌握的,这里将我学linux入门时学的一些常用的基本命令分享给大家一下,希望可以帮助你们。总结送免费学习资料(包含视频、技术学习路线图谱、文档等)1、显示日期的指令:d...

Linux的常用命令就是记不住,怎么办?于是推出了这套教程

1.帮助命令1.1help命令#语法格式:命令--help#作用:查看某个命令的帮助信息#示例:#ls--help查看ls命令的帮助信息#netst...

Linux的30个常用命令汇总,运维大神必掌握技能!

以下是Linux系统中最常用的30个命令,精简版覆盖日常操作核心需求,适合快速掌握:一、文件/目录操作1.`ls`-列出目录内容`ls-l`(详细信息)|`ls-a`(显示隐藏文件)...

Linux/Unix 系统中非常常用的命令

Linux/Unix系统中非常常用的命令,它们是进行文件操作、文本处理、权限管理等任务的基础。下面是对这些命令的简要说明:**文件操作类:*****`ls`(list):**列出目录内容,显...