Ubuntu与其他系统的区别

上传人:宝路 文档编号:17052179 上传时间:2017-11-10 格式:DOC 页数:4 大小:82.97KB
返回 下载 相关 举报
Ubuntu与其他系统的区别_第1页
第1页 / 共4页
Ubuntu与其他系统的区别_第2页
第2页 / 共4页
Ubuntu与其他系统的区别_第3页
第3页 / 共4页
Ubuntu与其他系统的区别_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《Ubuntu与其他系统的区别》由会员分享,可在线阅读,更多相关《Ubuntu与其他系统的区别(4页珍藏版)》请在金锄头文库上搜索。

1、 路过走过需要的时候记得回来看看因为容易得到所以得不到大家的珍惜即使这样我们也要做下去!我下资源网 Ubuntu 有一个与众不同的特点,那就是初次使用时,你无法作为 root 来登录系统,为什么会这样?这就要从系统的安装说起。对于其他 Linux 系统来说,一般在安装过程就设定 root 密码,这样用户就能用它登录 root 帐户或使用 su 命令转换到超级用户身份。与之相反,Ubuntu 默认安装时,并没有给 root 用户设置口令,也没有启用 root 帐户。问题是要想作为 root 用户来运行命令该怎么办呢?没关系,我们可以使用 sudo 命令达此目的。sudo 是 linux 下常用的

2、允许普通用户使用超级用户权限的工具,该命令为管理员提供了一种细颗粒度的访问控制方法,通过它人们既可以作为超级用户又可以作为其它类型的用户来访问系统。这样做的好处是,管理员能够在不告诉用户 root 密码的前提下,授予他们某些特定类型的超级用户权限,这正是许多系统管理员所梦寐以求的。1.sudo 的缺省配置默认时,Ubuntu 为 sudo 提供了一个基本的配置,该配置保存在/etc 目录下的 sudoers文件中。在修改该配置文件时,务必使用 visudo 工具来进行编辑,因为该工具会自动对配置语法进行严格检查,如果发现错误,在保存退出时给出警告,并提示你哪段配置出错,从而确保该配置文件的正确

3、性。相反,如果使用其它的文本编辑程序的话,一旦出错,就会给系统带来严重的后果。下面给出的是 Ubuntu 默认的/etc/sudoers 文件内容: # User privilege specificationroot ALL=(ALL) ALL# Members of the admin group may gain root privileges%admin ALL=(ALL) ALL下面对以上配置做简要说明:第一项配置的作用,是允许 root 用户使用 sudo 命令变成系统中任何其它类型的用户。第二个配置规定,管理组中的所有成员都能以 root 的身份执行所有命令。因此,在默认安装的

4、Ubuntu 系统中,要想作为 root 身份来执行命令的话,只要在 sudo 后面跟上欲执行的 路过走过需要的时候记得回来看看因为容易得到所以得不到大家的珍惜即使这样我们也要做下去!我下资源网命令即可。下面用一个例子加以说明,如果您想执行 apt-get update 的话,应当在命令行中键入以下内容: $ sudo apt-get update2.配置文件语法详解接下来,我们用一个实例来详细解释/etc/sudoers 文件的配置语法,请看下面的例子: jorge ALL=(root) /usr/bin/find, /bin/rm上面的第一栏规定它的适用对象:用户或组,就本例来说,它是用户

5、 jorge。此外,因为系统中的组和用户可以重名,要想指定该规则的适用对象是组而非用户的话,组对象的名称一定要用百分号%开头。第二栏指定该规则的适用主机。当我们在多个系统之间部署 sudo 环境时,这一栏格外有用,这里的 ALL 代表所有主机。但是,对于桌面系统或不想将 sudo 部署到多个系统的情况,这一栏就换成相应的主机名。第三栏的值放在括号内,指出第一栏规定的用户能够以何种身份来执行命令。本例中该值设为 root,这意味着用户 jorge 能够以 root 用户的身份来运行后面列出的命令。该值也可以设成通配符 ALL,jorge 便能作为系统中的任何用户来执行列出的命令了。最后一栏(即/

6、usr/bin/find, /bin/rm)是使用逗号分开的命令表,这些命令能被第一栏规定的用户以第三栏指出的身份来运行它们。本例中,该配置允许 jorge 作为超级用户运行 /usr/bin/find 和 /bin/rm 这两个命令。需要指出的是,这里列出的命令一定要使用绝对路径。 3.sudo 命令的使用方法现在的问题是,用户 jorge 怎样利用分配给他的权限呢?其实很简单,只要在命令行模式下使用 sudo 命令。 加上他想运行的程序就可以了,比如: 路过走过需要的时候记得回来看看因为容易得到所以得不到大家的珍惜即使这样我们也要做下去!我下资源网jorgeubuntu:$ sudo fi

7、nd . ! -name *.avi -exec rm -f / /;倘若 jorge 企图执行/etc/sudoers 文件规定之外的程序(比如 find 或 rm)的话,sudo命令便会以失败而告终,并给出警告信息,指出他无权以超级用户身份来运行这些命令。要想以非 root 用户身份来运行命令,必须使用-u 选项来指定想要作为的用户;否则的话,sudo 会默认为 root 用户,比如要想以 fred 身份来执行 ls 命令,就应该这样: $ sudo -u fred ls /home/fred就像您看到的那样,我们可以利用这些规则为系统创建具体的角色。例如,要让一个组负责帐户管理,你一方面

8、不想让这些用户具备完全的 root 访问权限,另一方面还得让他们具有增加和删除用户的权利,那么我们可以在系统上创建一个名为 accounts 的组,然后把那些用户添加到这个组里。之后,再使用 visudo 为/etc/sudoers 添加下列内容: %accounts ALL=(root) /usr/sbin/useradd, /usr/sbin/userdel, /usr/sbin/usermod现在好了,accounts 组中的任何成员都能运行 useradd、userdel 和 usermod 命令了。如果过一段时间后,您发现该角色还需要其他工具,只要在该表的尾部将其添上就行了。这样真是

9、方便极了!需要注意的是,当我们为用户定义可以运行的命令时,必须使用完整的命令路径。这样做是完全出于安全的考虑,如果我们给出的命令只是简单的 userad 而非 /usr/sbin/useradd,那么用户有可能创建一个他自己的脚本,也叫做 userad,然后放在它的本地路径中,如此一来他就能够通过这个名为 useradd 的本地脚本,作为 root 来执行任何他想要的命令了。这是相当危险的!sudo 命令的另一个便捷的功能,是它能够指出哪些命令在执行时不需要输入密码。这很有用,尤其是在非交互式脚本中以超级用户的身份来运行某些命令的时候。例如,想要让用户作为超级用户不必输入密码就能执行 kill

10、 命令,以便用户能立刻杀死一个失控的进程。为此,在命令行前边加上 NOPASSWD:属性即可。例如,可以在/etc/sudoers 文件中加上下面一行,从而让 jorge 获得这种权力: jorge ALL=(root) NOPASSWD: /bin/kill, /usr/bin/killall 路过走过需要的时候记得回来看看因为容易得到所以得不到大家的珍惜即使这样我们也要做下去!我下资源网这样一来,jorge 就能运行以下命令,作为 root 用户来杀死失控的 rm 进程了。 jorgeubuntu:$ sudo killall rm6.如何启用 root 帐户通过以上介绍,我们发现 sudo 的确很好用,但是如果您早就习惯了在 root 下工作,想回味一下过去的感觉该怎么办呢?很简单,只要为 root 设置一个 root 密码就行了: $ sudo passwd root

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号