一、用户权限与su命令
-
su命令的使用:
- 在openEuler中,除了root用户外,其他用户默认不能使用su命令。
- 用户需要加入wheel组才能使用su命令。
root ——> other(直接切换)
:root用户可以直接切换到其他用户。other ——> root(需要密码)
:其他用户需要密码才能切换到root用户。other ——> other(需要密码)
:其他用户需要密码才能切换到其他用户。
-
取消wheel组限制:
- 在
/etc/pam.d/su
文件中,注释掉auth required pam_wheel.so use_uid
行,以取消对wheel组的限制。
- 在
二、sudo提权
-
sudo命令:
sudo
命令允许普通用户在需要时临时获得root权限。sudo -i
:以提权后的用户身份进行登录。
-
编辑sudo授权表:
- 使用
visudo
命令编辑sudo授权表。 - 语法示例:
root ALL=(ALL) ALL
:允许root用户在所有主机上以任何用户身份执行所有命令。 - 语法示例:
%wheel ALL=(ALL) ALL
:允许wheel组中的所有用户在所有主机上以任何用户身份执行所有命令。 </
- 使用