Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
AmrtaShiva
V2EX  ›  Linux

su user -c "xxx"能实现免密码执行吗

  •  
  •   AmrtaShiva · May 30, 2020 · 4149 views
    This topic created in 2178 days ago, the information mentioned may be changed or developed.

    如题,当前用户所在的组默认 sudo 无需输入密码。 su user -c "xxxx"之后还得输入密码,配置了 /etc/sudoers 貌似对 su 不起作用。 这种操作能实现如 sudo 免密吗?谢谢

    9 replies    2020-05-30 20:59:01 +08:00
    python35
        1
    python35  
       May 30, 2020   ❤️ 1
    sudo su user -c "xxxx" 试试
    codehz
        2
    codehz  
       May 30, 2020   ❤️ 1
    su 当然不会读 sudo 的设置(
    不过这种情况为啥不用 sudo -u user "xxxx"
    AmrtaShiva
        3
    AmrtaShiva  
    OP
       May 30, 2020
    @codehz #2 用了不行
    iamverylovely
        4
    iamverylovely  
       May 30, 2020
    sudo 只需要第一次输入密码,后面一段时间是免密的,你是需要做什么呢。
    yanqiyu
        5
    yanqiyu  
       May 30, 2020   ❤️ 1
    如果这个 xxxx 很常用并且很安全很可靠, 就直接给它个 setuid 呗
    baobao1270
        6
    baobao1270  
       May 30, 2020   ❤️ 1
    sudo su <user>
    AmrtaShiva
        7
    AmrtaShiva  
    OP
       May 30, 2020
    @yanqiyu #5 谢谢
    M7w2kh5a58AhKlcT
        8
    M7w2kh5a58AhKlcT  
       May 30, 2020   ❤️ 1
    [user1@node1 ~]$ whoami
    user1
    [user1@node1 ~]$ id
    uid=1001(user1) gid=1001(user1) groups=1001(user1) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
    [user1@node1 ~]$ sudo cat /etc/sudoers | grep -v "^#" | grep user
    user1 ALL=(ALL) NOPASSWD: ALL
    user2 ALL=(ALL) NOPASSWD: ALL
    [user1@node1 ~]$ ls /root/
    ls: cannot open directory /root/: Permission denied
    [user1@node1 ~]$ sudo su user2 -c "sudo ls /root"
    anaconda-ks.cfg anaconda-ks.cfg_bak original-ks.cfg
    zerofiny
        9
    zerofiny  
       May 30, 2020   ❤️ 1
    sudo 达到 某个用户 su 某个用户
    visudo #最后增加
    user1 ALL=(ALL) NOPASSWD: /bin/su - user2 # user1 登陆后 sudo su - user2 sudo 授权 su - user2 命令

    方法 2
    visudo
    user1 ALL=(user2) NOPASSWD: ALL # user1 使用 sudo -u user2 id # sudo 授权 user1 可以以 user2 身份执行命令
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3377 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 50ms · UTC 00:04 · PVG 08:04 · LAX 17:04 · JFK 20:04
    ♥ Do have faith in what you're doing.