Sudo:修订间差异
更多操作
创建页面,内容为“Sudo 是一个 Unix-like 系统中的程序,允许普通用户以超级用户或其他用户的身份执行命令。其主要用途是授权特定用户在不切换登录用户的情况下运行特权操作,提高系统安全性。核心特点包括细粒度的权限配置、操作日志记录和基于时间戳的会话管理。” |
小无编辑摘要 |
||
| (未显示同一用户的5个中间版本) | |||
| 第1行: | 第1行: | ||
Sudo 是一个 Unix-like | {{信息框 | ||
| 标题 = sudo | |||
| 类型 = 权限管理工具 | |||
| 说明 = Unix-like 系统中用于以其他用户身份执行命令的程序 | |||
| 分组1 = 链接 | |||
| 字段1名 = 官方网站 | |||
| 字段1值 = [https://www.sudo.ws/ sudo.ws] | |||
| 字段2名 = 源码仓库 | |||
| 字段2值 = [https://github.com/sudo-project/sudo GitHub] | |||
}} | |||
Sudo 是一个 [[Unix]]-like [[操作系统]] 中的命令行程序,名称来自 “superuser do” 或 “substitute user do”。它允许被授权的普通用户以超级用户或其他用户的身份执行特定命令,而不需要直接切换登录账户。sudo 常见于 [[Linux]]、[[MacOS|macOS]] 和其他类 Unix 系统,是系统管理、软件安装和服务维护中的基础工具。 | |||
== 主要功能 == | |||
sudo 的核心作用是临时提升命令执行权限。相比直接使用 root 用户登录,sudo 更强调最小权限原则:管理员可以通过配置文件指定哪些用户、用户组可以执行哪些命令,并记录相关操作日志。这样既方便完成特权操作,也便于审计和追踪。 | |||
== 常见用法 == | |||
最常见的形式是在普通命令前添加 sudo,例如: | |||
<pre> | |||
sudo apt update | |||
</pre> | |||
这表示以更高权限执行后面的命令。sudo 也可以指定以其他用户身份运行命令: | |||
<pre> | |||
sudo -u 用户名 命令 | |||
</pre> | |||
此外,用户可以通过 <code>sudo -l</code> 查看自己被允许执行的命令范围;编辑需要管理员权限的文件时,也常使用 <code>sudoedit</code> 或经过 sudo 调用的文本编辑器。 | |||
== 配置与安全 == | |||
sudo 的权限规则通常写在 <code>/etc/sudoers</code> 文件或 <code>/etc/sudoers.d/</code> 目录中。为了避免语法错误导致系统无法正常授权,修改 sudoers 配置时通常使用 <code>visudo</code> 工具。 | |||
sudo 会在用户通过认证后缓存一段时间的授权状态,因此短时间内重复执行 sudo 命令可能不需要再次输入密码。这个机制提升了便利性,但也要求用户谨慎对待已解锁的终端会话。 | |||
使用 sudo 时应避免直接执行来源不明的命令,尤其是从网络复制的安装脚本。由于 sudo 命令可能拥有修改系统文件、安装软件、停止服务等高权限,错误使用可能造成系统损坏或安全风险。 | |||
{{外部百科导航}}{{DISPLAYTITLE: sudo}} | |||
2026年6月26日 (五) 19:58的最新版本
Sudo 是一个 Unix-like 操作系统 中的命令行程序,名称来自 “superuser do” 或 “substitute user do”。它允许被授权的普通用户以超级用户或其他用户的身份执行特定命令,而不需要直接切换登录账户。sudo 常见于 Linux、macOS 和其他类 Unix 系统,是系统管理、软件安装和服务维护中的基础工具。
主要功能
sudo 的核心作用是临时提升命令执行权限。相比直接使用 root 用户登录,sudo 更强调最小权限原则:管理员可以通过配置文件指定哪些用户、用户组可以执行哪些命令,并记录相关操作日志。这样既方便完成特权操作,也便于审计和追踪。
常见用法
最常见的形式是在普通命令前添加 sudo,例如:
sudo apt update
这表示以更高权限执行后面的命令。sudo 也可以指定以其他用户身份运行命令:
sudo -u 用户名 命令
此外,用户可以通过 sudo -l 查看自己被允许执行的命令范围;编辑需要管理员权限的文件时,也常使用 sudoedit 或经过 sudo 调用的文本编辑器。
配置与安全
sudo 的权限规则通常写在 /etc/sudoers 文件或 /etc/sudoers.d/ 目录中。为了避免语法错误导致系统无法正常授权,修改 sudoers 配置时通常使用 visudo 工具。
sudo 会在用户通过认证后缓存一段时间的授权状态,因此短时间内重复执行 sudo 命令可能不需要再次输入密码。这个机制提升了便利性,但也要求用户谨慎对待已解锁的终端会话。
使用 sudo 时应避免直接执行来源不明的命令,尤其是从网络复制的安装脚本。由于 sudo 命令可能拥有修改系统文件、安装软件、停止服务等高权限,错误使用可能造成系统损坏或安全风险。