sudo 명령어를 사용하여 제한적으로 실행하는 것이 시스템의 보안 측명에서 용이하다.
설정파일 위치 : /etc/sudoers
계정명 호스트명=(실행 계정명) [NOPASSWD:] 명령어
항목 | 의미 |
계정명 | 명령어 실행 권한을 줄 계정명이나 그룹명. 모두에게 줄 경우 ALL |
호스트 | 실행할 대상 서버명이나 IP. 모든 서버가 대상이라면 ALL |
실행 계정명 | 명령어를 실행할 때 어떤 계정의 권한을 갖는지 설정하며 생략시 root 로 실행 |
NOPASSWD | 설정할 경우 명령어를 실행할 때 계정 암호를 물어보지 않음. |
명령어 | 실행을 허용하는 명령어의 경로. ALL 일 경우 모든 명령어를 허용 |
특정 사용자의 sudo를 사용할 수 있는 설정
userid ALL=(ALL) ALL
그룹에 포함된 모든 사용자가 sudo를 사용할 수 있는 설정
%wheel ALL=(ALL) ALL
패스워드 생략 설정
userid ALL=(ALL) NOPASSWD: ALL
%wheel ALL=(ALL) NOPASSWD: ALL