
Я прошел черезстраница руководстваи в нем говорится следующее:
Runas_List похож на User_List, за исключением того, что вместо User_Aliases он может содержать Runas_Aliases.
Рассматривая определение User_Aliases
и Runas_Aliases
я не вижу существенной разницы между ними, поскольку они в свою очередь определяются с использованием User_List
и Runas_List
соответственно
решение1
Список пользователей можно использовать для определения того, каким пользователям разрешено запускать sudo.
Список Runas можно использовать для определения учетных записей, от имени которых авторизованный пользователь может «запускать команды».
User_Alias ADMINS = %admin, root
Runas_Alias SERVICES = apache, tomcat
ADMINS ALL=(SERVICES) ALL
Позволяет пользователям группы администратора и root запускать любую команду как apache или tomcat
sudo -u apache whatever