
我已經經歷了手冊頁它指出以下內容:
Runas_List 與 User_List 類似,只是它可以包含 Runas_Aliases,而不是 User_Aliases
看看 和 的定義User_Aliases
, Runas_Aliases
我發現兩者之間沒有實質區別,因為它們分別使用User_List
和Runas_List
依次定義
答案1
使用者清單可用於定義允許哪些使用者執行 sudo。
Runas 清單可用來定義授權使用者可以「執行命令」的帳戶。
User_Alias ADMINS = %admin, root
Runas_Alias SERVICES = apache, tomcat
ADMINS ALL=(SERVICES) ALL
允許 admin 群組和 root 的使用者以 apache 或 tomcat 身分執行任何命令
sudo -u apache whatever