如何在 CentOS 中创建 Sudo 用户?
gudong366 2025-07-14 15:32 5 浏览
在 CentOS 系统中,sudo 是一个不可或缺的工具,它允许普通用户以超级用户权限执行特定任务,既提升了安全性,又增强了管理灵活性。本文将带你深入探索如何在 CentOS 中创建和管理 sudo 用户,覆盖用户创建、权限分配、高级配置、日志审计和安全加固,步骤详尽,命令丰富,助你在 CentOS 7、8 或 Stream 上构建安全高效的用户体系。
为什么要用 Sudo 用户?
- 安全性保障:避免直接使用 root 账户,降低误操作风险。
- 精细权限:通过配置文件,精确控制用户可执行的命令。
- 操作可追溯:Sudo 日志记录每条命令,便于审计和排查。
- 协作便利:团队成员可分担管理任务,无需共享 root 密码。
前提准备
- 一台运行 CentOS 7、8 或 Stream 的服务器。
- 以 root 用户或已有 sudo 权限的账户登录。
- 熟悉基本 Linux 命令行操作。
步骤 1:环境检查
确保系统就绪是创建 sudo 用户的第一步。
确认当前身份
检查当前登录用户:
whoami
- 输出如 root,说明你是超级用户。
验证 Sudo 安装
检查 sudo 是否存在:
rpm -q sudo
- 输出示例:sudo-1.8.23-10.el7.x86_64 表示已安装。
- 未安装则执行:
yum install sudo -y # CentOS 7
dnf install sudo -y # CentOS 8 或 Stream
系统更新
保持软件包最新:
yum update -y # CentOS 7
dnf update -y # CentOS 8 或 Stream
步骤 2:创建新用户
sudo 权限需绑定到普通用户,以下创建一个名为 myadmin 的用户。
添加用户
使用 adduser 创建:
adduser myadmin
- 创建用户 myadmin 及主目录 /home/myadmin。
设置密码
为用户设置安全密码:
passwd myadmin
- 提示输入新密码,如 Secure@2025,确认后生效。
- 建议密码包含大小写、数字、特殊字符,长度至少 8 位。
确认用户
验证用户是否存在:
id myadmin
- 输出示例:uid=1001(myadmin) gid=1001(myadmin) groups=1001(myadmin)。
步骤 3:分配 Sudo 权限
新用户默认无 sudo 权限,需手动配置。
方法 1:加入 Wheel 组
CentOS 中,wheel 组成员自动获得 sudo 权限。
添加到 Wheel 组
执行:
usermod -aG wheel myadmin
- -a:追加组,保留现有组。
- -G:指定 wheel 组。
检查组成员
确认用户在 wheel 组:
groups myadmin
- 输出示例:myadmin : myadmin wheel。
方法 2:自定义 Sudoers 文件
通过 /etc/sudoers 文件灵活配置权限。
编辑 Sudoers
安全编辑文件:
visudo
- 打开 /etc/sudoers,避免语法错误。
授予全部权限
在 # User privilege specification 下添加:
myadmin ALL=(ALL) ALL
- 含义:
- myadmin:目标用户。
- ALL:任何主机。
- (ALL):以任何用户身份运行。
- ALL:所有命令。
- 保存退出:按 Esc,输入 :wq,回车。
限制特定命令
如仅允许重启和查看日志,添加:
myadmin ALL=(ALL) /usr/bin/systemctl start *, /usr/bin/systemctl stop *, /bin/cat /var/log/*
测试权限
切换用户:
su - myadmin
测试 sudo:
sudo whoami
- 输出 root 表示成功,需输入 myadmin 密码。
步骤 4:高级 Sudo 设置
免密码 Sudo
简化操作,免除密码输入。
配置免密码
运行:
visudo
添加:
myadmin ALL=(ALL) NOPASSWD: ALL
- NOPASSWD:无需密码。
验证
切换到 myadmin:
su - myadmin
测试:
sudo dnf update -y
- 应直接运行,无需密码。
限制主机
限定用户从特定主机使用 sudo:
visudo
添加:
myadmin server.example.com=(ALL) ALL
- 仅在 server.example.com 有效。
命令别名
简化权限管理。
定义别名
运行 visudo,添加:
Cmnd_Alias ADMIN_TASKS = /usr/bin/systemctl, /usr/sbin/shutdown, /bin/rpm
myadmin ALL=(ALL) ADMIN_TASKS
- 限制 myadmin 只能运行指定命令。
步骤 5:用户管理
列出 Sudo 用户
查看 wheel 组成员:
getent group wheel
- 输出示例:wheel:x:10:myadmin,otheruser。
撤销 Sudo 权限
移除 Wheel 组
执行:
gpasswd -d myadmin wheel
- 删除 myadmin 的 wheel 权限。
修改 Sudoers
运行 visudo,注释或删除:
# myadmin ALL=(ALL) ALL
删除用户
不再需要时删除:
userdel -r myadmin
- -r:移除主目录和相关文件。
步骤 6:日志与监控
检查 Sudo 日志
操作记录默认存于 /var/log/secure。
查看日志
运行:
sudo less /var/log/secure
- 示例记录:
Jun 02 21:41:00 server sudo: myadmin : TTY=pts/0 ; PWD=/home/myadmin ; USER=root ; COMMAND=/usr/bin/whoami
自定义日志
运行 visudo,添加:
Defaults logfile="/var/log/sudo_custom.log"
创建日志文件:
touch /var/log/sudo_custom.log
chmod 600 /var/log/sudo_custom.log
- 操作记录存于 /var/log/sudo_custom.log。
步骤 7:安全强化
- 强密码策略:密码复杂,定期更换。
- 最小权限原则:避免过度授权,如 ALL=(ALL) ALL。
- 备份 Sudoers:编辑前备份:
cp /etc/sudoers /etc/sudoers.backup
- 日志审计:定期检查:
sudo grep 'sudo' /var/log/secure
- 禁用 Root 登录:编辑 /etc/ssh/sshd_config:
PermitRootLogin no
重启 SSH:
sudo systemctl restart sshd
故障排除
- 错误:user is not in the sudoers file
- 解决:检查 wheel 组或 /etc/sudoers:
groups myadmin
visudo
- 错误:密码无效
- 解决:重置:
sudo passwd myadmin
- 错误:命令无权限
- 解决:确认 /etc/sudoers 中的路径正确。
相关推荐
- U盘文件被删怎么简单恢复(u盘里的文件被误删了怎么找回)
-
现在这个社会不是靠关系靠路子,主要还是靠实力。刘强在机关工作,人长得帅气,工作能力又强。唯独一样不好,脾气太大,动不动就发火,因为小事常和同事发生口角。一次他火大的差点把办公桌给掀翻了,领导见他野蛮的...
- 不小心删除了一些文件?9 个最佳免费硬盘恢复软件
-
恢复您曾经无意或意外删除的所有文件和数据。您是否曾经错误地删除了一个对您的工作至关重要并导致您丢失所有进度的文件?我们为您提供了一些最好的免费硬盘恢复软件,以帮助您恢复意外删除的文件,以解决您的文件删...
- Studio 中文版:数据救援神器,误删 / 分区损坏 / RAID 恢复一键找回
-
Studio中文版:数据救援神器,误删/分区损坏/RAID恢复一键找回当文件意外删除、分区损坏,或RAID阵列崩溃时,一款可靠的数据恢复工具往往能挽回关键损失。R-Studio中文版...
- 你值得拥有的11款Linux数据恢复工具
-
如果你使用的是Linux操作系统,那么你一定想知道一旦硬盘崩溃的话又该如何保存和恢复数据。其实,现在有很多Linux数据恢复工具可以让我们摆脱数据安全的困扰。小编已经为各位准备好了一些最好的Linux...
- 误删文件内容怎么恢复(误删文件内容怎么恢复回来)
-
在日常使用电脑的过程中,误删文件的情况时有发生。无论是由于操作失误还是病毒攻击,误删文件都会给我们带来不小的困扰。幸运的是,随着技术的发展,误删文件恢复已不再是难题。本文将介绍几款国内外知名的误删...
- u盘如何恢复删除的文件?推荐5款u盘数据恢复软件!
-
在日常生活与工作中,U盘作为便捷的数据存储载体,频繁用于传输和保存各类重要文件。然而,误删文件的情况却时有发生,无论是珍贵的照片、重要的工作文档,还是精心制作的视频,一旦删除,都可能带来不小的麻烦。...
- 怎么恢复删除的数据?5种有效的数据恢复方法汇总!
-
在数字化办公与生活的时代,电脑里的每一份数据都承载着重要信息。然而,一个误操作就可能导致数据被删除,无论是尚未保存的重要文档,还是珍藏多年的照片,都可能瞬间“消失”。但其实,数据删除并不意味着永久丢...
- u盘删除文件怎么找回?5个数据恢复工具汇总,助你巧妙恢复数据!
-
在日常使用U盘的过程中,误删文件的情况时有发生,重要的工作文档、珍贵的照片视频一旦消失,难免让人焦急万分。别担心,只要选对数据恢复工具,被删除的数据仍有找回的可能。下面就为你汇总5款实用的数据...
- Linux下恢复误删文件:思路+实践(linux删除如何恢复)
-
周五篮球群里有人问误删文件了怎么恢复,得知是ext4文件系统之后我推荐了ext4magic这个工具,然后又有人提到了xfs的话怎么办,正好前几天看到DaveChinner在邮件列表里提到了这个问题,...
- 苹果放大招!不用虚拟机了,Mac直接跑Linux容器,开发者效率翻倍
-
苹果这次真给开发者送福利了!今天凌晨(6月10日),苹果在官宣的Containerization框架直接炸了技术圈——Mac现在能原生运行Linux容器镜像了!这可不是虚拟机那种“套娃”方案,而是基...
- 7 款老牌经典软件,值得收藏(经典老歌软件)
-
Calibrehttps://calibre-ebook.com/Calibre是一个电脑电子书管理软件。肯定有人说了,电子书还要管理?那当然了。它的功能更强大的让你想象不到,首先它可以导入PDF,...
- 神仙级的免费开源电子书阅读器,还支持听书功能
-
神仙级的免费开源电子书阅读器,还支持听书功能,极空间部署『KoodoReader』哈喽小伙伴们好,我是Stark-C~前段时间不是给大家分享的电子书管理工具『TaleBook』嘛~,然后就有粉丝私信...
- 如何在Ubuntu系统中重置root密码(ubuntu忘记密码重置root密码命令)
-
很多人有个问题,就是喜欢把密码设置得很长很复杂,结果谁也没防住,却成功防住了自己ヽ(.ˇдˇ;)ノ对于现代人,特别是年轻人,都有过忘记密码的经历吧。在这篇文章中,我们来了解如何在Ubuntu1...
- 5款功能强大的PDF阅读器,让PDF阅读更轻松
-
分享5款功能强大的PDF阅读器,拥有丰富的PDF阅读工具,支持PDF文档划线、笔记、标记等操作,让PDF阅读更轻松!1.嗨动PDF编辑器一款实用的PDF处理软件,不仅可以阅读PDF文档,还能直接编辑、...
- 上班摸鱼利器! 免费好用的电子书阅读器,NAS轻松部署Koodo Reader
-
哈喽,大家好我是生活爱好者。笔者也是一名小说爱好者,平时用手机用某信读书,会员也开了,在家看体验也不错,但是上班的时候,在工作快速完成之后,想摸个鱼用手机就不太方便啦,作为爱折腾的人,必须要工作认真,...
- 一周热门
- 最近发表
- 标签列表
-
- linux一键安装 (31)
- linux运行java (33)
- ln linux (27)
- linux 磁盘管理 (31)
- linux 内核升级 (30)
- linux 运行python (28)
- linux 备份文件 (30)
- linux 网络测试 (30)
- linux 网关配置 (31)
- linux jre (32)
- linux 杀毒软件 (32)
- linux语法 (33)
- linux博客 (33)
- linux 压缩目录 (37)
- linux 查看任务 (32)
- 制作linux启动u盘 (35)
- linux 查看存储 (29)
- linux乌班图 (31)
- linux挂载镜像 (31)
- linux 软件源 (28)
- linux题目 (30)
- linux 定时脚本 (30)
- linux 网站搭建 (28)
- linux 远程控制 (34)
- linux bind (31)