第五周-day24-切换 sudo和定时任务

第五周day24-sudo和定时任务.png

一、sudo 临时让用户获得root权限

image.png

1. 怎么用su?

 1先登录普通用户,没事不允许登录Root
   只有执行的任务需要root权限的时候才允许你登录Root。
   系统维护通道

      用su管理,必须知道root密码,安全隐患
     10个运维,逗得知道root密码,安全隐患

2. 需求:

  1、不用知道root密码还能管理服务器
  2、最小化管理服务器,想关机,就只给你halt权限
    所以就出来sudo 命令

3. sudo 允许指定用户执行某命令期间拥有root权限

       -l  查看获得的权限
     suid针对命令,任何用户执行命令都有root身份    任何用户执行某个命令,模糊
     sudo 针对用户权限的命令,具体

4. 如何编辑配置sudo?

   sudo 是一个提权的命令(对应的权限通过读取/etc/sudoers(严格语法)文件实现的)
 配置/etc/sudoers可以使用visudo命令。或 vim/etc/sudoers(不推荐)

准备环境
准备两个用户
root
oldboy
给oldboy设置密码123456
useradd oldboy;echo 123456|passwd --stdin oldboy

然后在root下进入"visudo"
100dd切换到100行

##visudo==vim /etc/sudoers

在root用户下进入visudo添加普通用户

## Allow root to run any commands anywhere
root    ALL=(ALL)       ALL
oldboy01  ALL=(ALL)     /bin/ls, /bin/touch
oldboy  ALL=(ALL)       /bin/ls, /bin/touch

sudo -l 查看当前用户有哪些权限
查看当前用户有哪些权限---sudo -l

grep oldboy /etc/sudoers 查看用户有什么权限第二种方法
查看用户有什么权限第二种方法--grep

在visudo下修改的格式:

oldboy ALL=(ALL)  /bin/*
拥有所有命令

oldboy ALL=(ALL)  /bin/ls,/bin/touch,....
添加一些命令

oldboy ALL=(ALL)  /bin/*,!/bin/vi,!/bin/su,!/bin/rm
给所有但排除一些命令  用感叹号!

oldboy ALL=(ALL)  NOPASSWD:ALL
给oldboy配置可以运行系统中所有命令并且不需要再输入oldboy密码
禁止root远程登录的时候这样用。

※sudo有个机制
设定使用sudo的用户每几分钟要输入用户密码
设置NOPASSWD:ALL表示不需要再输入本用户密码

sudo -k 
清除密码缓存

我们设置一下sudo:

第一步:在oldboy用户下查看/root,没有权限

image.png

第二步 :在root用户下用visudo给oldboy加ls 权限

image.png

3第三步:在oldboy用户下用sudo ls 查看/root

image.png
su 与sudo用户角色切换原理图
sudo的工作原理

visudo 编辑sudo 配置文件的命令

         -c  检查语法

sudo练习题 :
给oldboy配置sudo可以查看系统的日志 (思考查看日志有什么命令)

给oldboy配置可以运行/bin下面所有命令

给oldboy配置可以运行系统中所有命令并且不需要再输入oldboy密码

定时任务

1、什么是定时任务

类似闹钟
Linux下面定时执行任务
    备份 流量低谷期(人少的时候)
    脚本/命令

2.定时任务分类

crontab(cronie) 工作必会
anacron    适用于 服务器7*24小时运行
atd        一次性的定时任务

3.crontab

系统的定时任务
  配置文件  /etc/crontab
  目录
    /etc/cron.hourly      这个目录内容系统定时任务 会小时执行
    /etc/cron.daily       这个目录内容系统定时任务 会每天执行
    /etc/cron.monthly     这个目录内容系统定时任务 会月执行
    /etc/cron.weekly      这个目录内容系统定时任务 会每周执行

>如果中毒了
定时检查
存放开机自启动

4.日志切割

系统定时对系统日志 进行切割(日志切割/日志轮询)防止单个日志过大
系统定时任务+logroate(后期会讲)
无名英雄 --->日志切割
[11:45 root@oldboy ~]# ll /var/log/messages* /var/log/secure* /var/log/cron*
-rw------- 1 root root   4610 Apr 26 11:40 /var/log/cron
-rw------- 1 root root  17622 Apr 21 18:47 /var/log/cron-20190421
-rw------- 1 root root  26236 Apr 24 18:18 /var/log/cron-20190424
-rw------- 1 root root 673675 Apr 26 11:40 /var/log/messages
-rw------- 1 root root 254643 Apr 21 18:47 /var/log/messages-20190421
-rw------- 1 root root 808680 Apr 24 18:18 /var/log/messages-20190424
-rw------- 1 root root 122712 Apr 26 11:17 /var/log/secure
-rw------- 1 root root   3102 Apr 21 17:07 /var/log/secure-20190421
-rw------- 1 root root  44285 Apr 16 15:09 /var/log/secure-20190424

5.用户自己的定时任务※

crontab -l
    list 查看
    查看当前用户的定时任务
crontab -e
    edit 编辑
    修改当前用户的定时任务

查看和修改文件:

crontab -l        cat /var/spool/cron/root
crontab -e        vi /var/spool/cron/root

没有定时任务:

[11:53 root@oldboy ~]# crontab -l
no crontab for root
[11:55 root@oldboy ~]# crontab -e
no crontab for root - using an empty one    没有定时任务,给创建一个 
                                           

保存退出时出现更新定时任务规则:installing new crontab

"/tmp/crontab.gAm8Hw" 1L, 7C written
crontab: installing new crontab
"/tmp/crontab.gAm8Hw":1: bad minute
errors in crontab file, can't install.
Do you want to retry the same edit? 

※定时任务格式

编写定时任务的语法:

* 号

# .---------------- minute (0 - 59)
# |  .------------- hour (0 - 23)
# |  |  .---------- day of month (1 - 31)
# |  |  |  .------- month (1 - 12) OR jan,feb,mar,apr ...
# |  |  |  |  .---- day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat
# |  |  |  |  |
# *  *  *  *  *  (command to be executed)
    * * * * *    (command to be executed)
    第一列:分 minute (0 - 59)
    第二列:时 hour (0 - 23)
    第三列:日 day of month (1 - 31)
    第四列:月 month (1 - 12) OR jan,feb,mar,apr ...
    第五列:周 day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat
    第六列:要执行的任务命令或程序

/ 号

    每隔xx分钟
    */2 * * * *  每2分钟
    */1 * * * * date +%F_%T >>/tmp/time.log

每隔1分钟执行一次时间命令追加到time.log中

检查结果

看文件的内容 cat /tmp/time.log

看日志tail -f /var/log/cron
image.png

练习:每天晚上12点打包备份/etc目录到/tmp下

周期性的执行任务计划的软件,linux****定时任务的常用软件 crond****。
2****、作用:使用定时任务软件,可以每天、每小时按你需求重复的执行一项任务。
例如:保证数据不丢失,需要备份,都是0点以后,2点爬起来备份,4点以后睡觉。
需要写一个程序实现自动备份,然后让定时任务软件帮你执行
相当于一个闹钟。
3****、怎样用:
(1)系统的定时任务
1.不用管理员干预,系统自动执行。
2.也可以利用系统任务为管理员服务。
 ll /var/log/messages*

cron是定时任务的软件名,
crond是服务进程名,真正实现定时任务服务。

crontab 命令是用来设置定时任务规则的配置命令

要想配置定时任务,首先启动crontab服务。

systemctl start crond.service
systemctl stop crond.service
systemctl status crond.service
开启自启动:
systemctl disable crond.service
systemctl enable crond.service

特殊符号:
*表示 每 的意思
-连续区间 1-10
00 8-23 * * * cmd
列举 1,2,3,4,8
00 1,2,3,4,8 * * * cmd
/n n是数字
n代表自然数字,即“每隔n单位时间”,例如:每10分钟执行一次任务可以写成

============================
磁盘管理:2-3天
三剑客深入:1-2天
Shell基础:2天
进程管理命令、安装命令 1天
============================
Linux网络基础:4天 2天基础 两天实践
第一大阶段结束:
第二大阶段,搭建集群

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,185评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,652评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,524评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,339评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,387评论 6 391
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,287评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,130评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,985评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,420评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,617评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,779评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,477评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,088评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,716评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,857评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,876评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,700评论 2 354

推荐阅读更多精彩内容

  • Chage(修改用户密码有效期命令) Chage - i显示用户有效期信息 Chage -E用户过期的时间 Gro...
    Ning426阅读 339评论 0 0
  • 修改用户密码有效期命令:chage cgage命令语法格式: chage [选项] [用户名] 参数: -d ...
    藏鋒1013阅读 248评论 0 0
  • 修改密码信息与用户切换相关权限 目录 一.chage修改密码过期信息 1 二.su用户身份切换 3 三.SUID与...
    高博666阅读 202评论 0 0
  • 修改密码信息与用户切换相关权限 目录 一.chage修改密码过期信息 1 二.su用户身份切换 3 三.SUID与...
    苦丿咖啡阅读 171评论 0 0
  • 再有五天就是雨水节气了,这几天天明显的长了,天亮得早了。“人勤春来早”。今天一早出去锻炼,这是新年的第一次。天暖了...
    糯兔子阅读 213评论 0 0