在centos7中添加新用户,并授权

公司业务需要,把本地测试的服务器系统从window 2008 r2 更换为centos7系统;因为有权限,所以得新建管理用户

  1. 创建新用户
    创建一个用户名为:tengxt
[root@192 ~]# adduser tengxt
为这个用户初始化密码,linux会判断密码复杂度,不过可以强行忽略:
[root@192 ~]# passwd tengxt
更改用户 tengxt 的密码 。
新的 密码:
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。
  1. 授权
    个人用户的权限只可以在本home下有完整权限,其他目录要看别人授权。而经常需要root用户的权限,这时候sudo可以化身为root来操作。我记得我曾经sudo创建了文件,然后发现自己并没有读写权限,因为查看权限是root创建的。

    新创建的用户并不能使用sudo命令,需要给他添加授权。

    sudo命令的授权管理是在sudoers文件里的。可以看看sudoers:

[root@192 ~]# sudoers
-bash: sudoers: 未找到命令
[root@192 ~]# whereis sudoers
sudoers: /etc/sudoers /etc/sudoers.d /usr/share/man/man5/sudoers.5.gz

找到这个文件位置之后再查看权限:

[root@192 ~]# ls -l /etc/sudoers
-r--r-----. 1 root root 3938 4月  11 04:27 /etc/sudoers

是的,只有只读的权限,如果想要修改的话,需要先添加w权限:

[root@192 ~]# chmod -v u+w /etc/sudoers
mode of "/etc/sudoers" changed from 0440 (r--r-----) to 0640 (rw-r-----)

然后就可以添加内容了,在下面的一行下追加新增的用户:

[root@192 ~]# vim /etc/sudoers
## Allow root to run any commands anywhere
root    ALL=(ALL)       ALL
tengxt  ALL=(ALL)       ALL #add users

wq保存退出,这时候要记得将写权限收回:

[root@192 ~]# chmod -v u-w /etc/sudoers
mode of "/etc/sudoers" changed from 0640 (rw-r-----) to 0440 (r--r-----)

这时候使用新用户登录,使用sudo:

[root@192 ~]# sudo cat /etc/passwd
[sudo] password for zhangbiao: 

We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:

    #1) Respect the privacy of others.
    #2) Think before you type.
    #3) With great power comes great responsibility.

第一次使用会提示你,你已经化身超人,身负责任。而且需要输入密码才可以下一步。如果不想需要输入密码怎么办,将最后一个ALL修改成NOPASSWD: ALL

原文链接:https://www.cnblogs.com/woshimrf/p/5906084.html

猜你喜欢

转载自blog.csdn.net/tyt_xiaotao/article/details/80736608