格式说明:
wheel(用户,前面加上%就表示这个组而不是用户了,表示这个组的用户都适用这条规则)
ALL(以什么机器登录)=(ALL)(用户:用户组,以某用户及组执行命令)
NOPASSWD: ALL([不需要输入密码:] 可执行的命令或者路径
注意:

  • 命令需要使用绝对路径,不然报错?
  • 路径则表示路径下的所有命令,路径是要以/结尾的
  • 多个命令可用,分隔
  • 命令前面加!表示不能执行的命令或者路径

例:

[root@~]# vim /etc/sudoers

root    ALL=(ALL)       ALL
wheel        ALL=(ALL)        /bin/,!/usr/sbin
%wheel        ALL=(ALL:ALL)       NOPASSWD: ALL
zabbix  ALL=NOPASSWD: /etc/init.d/nginx restart

/etc/sudoers 这个文件的权限必需设置成440否则不能执行sudo
编辑时是只读,保存时:wq!,加上!就可以保存了

标签: none

添加新评论