Linux上sudoers檔案中的Runas_List和User_List有什麼差別

Linux上sudoers檔案中的Runas_List和User_List有什麼差別

我已經經歷了手冊頁它指出以下內容:

Runas_List 與 User_List 類似,只是它可以包含 Runas_Aliases,而不是 User_Aliases

看看 和 的定義User_AliasesRunas_Aliases我發現兩者之間沒有實質區別,因為它們分別使用User_ListRunas_List依次定義

答案1

使用者清單可用於定義允許哪些使用者執行 sudo。

Runas 清單可用來定義授權使用者可以「執行命令」的帳戶。

User_Alias ADMINS = %admin, root
Runas_Alias SERVICES = apache, tomcat
ADMINS ALL=(SERVICES) ALL

允許 admin 群組和 root 的使用者以 apache 或 tomcat 身分執行任何命令

sudo -u apache whatever

相關內容