0

0

sudoers NOPASSWD 配置但 sudo -l nothing 的 %group 配置错误

冷漠man

冷漠man

发布时间:2026-01-31 16:21:08

|

565人浏览过

|

来源于php中文网

原创

sudo -l 显示 nothing 的常见原因是用户实际未归属 sudoers 中配置的组(如漏写%、大小写错误)、规则被上下文屏蔽、空白符导致解析失败,或组成员关系未重新登录生效;需用 id -nG 确认组名、visudo -c 检查语法、查看 auth.log 日志并实际测试命令执行。

sudoers nopasswd 配置但 sudo -l nothing 的 %group 配置错误

sudo -l 显示 nothing 的常见原因

配置了 NOPASSWD 却执行 sudo -l 什么也不显示,大概率是 /etc/sudoers 中的 %group 条目未被当前用户实际所属,或语法有隐性错误。Linux 不会报错提示“组不存在”或“用户不在该组”,而是直接跳过整行规则。

  • id -nG 确认当前用户所属的**确切组名**(注意大小写、有无空格、是否为系统组如 sudo 或自定义组如 adminstaff
  • 检查 sudoers 中是否用了 %groupname,但实际组名是 groupname(漏了 %)或写成 %Groupname(大小写不匹配)
  • 确认该行没有被前面的 DefaultsHost_Alias 上下文意外屏蔽(比如写在了 Host_Alias 块内却没匹配当前主机)
  • 避免在规则末尾加多余空格或制表符——sudoers 解析器对空白敏感,可能造成整行失效

%group NOPASSWD 规则的正确写法

给组授权必须用 %groupname,且必须放在 user_spec 区域(通常在 # User privilege specification 之后),不能嵌套在别名定义块里。

  • 正确示例:%dev ALL=(ALL:ALL) NOPASSWD: /usr/bin/systemctl restart nginx
  • 错误示例:dev ALL=(ALL) NOPASSWD: ...(缺 %,这是给用户 dev 授权,不是组)
  • 错误示例:%dev ALL=(ALL) NOPASSWD: /bin/sh(允许 shell 交互,但 sudo -l 默认只列出非 shell 命令,需显式加 !requiretty 或改用 sudo -l -U username 查看目标用户视角)
  • 如果想让组内所有用户都能免密运行任意命令,写成:%dev ALL=(ALL:ALL) NOPASSWD: ALL;但生产环境强烈不建议这样配

sudo -l 为什么看不到 NOPASSWD 条目

sudo -l 默认只显示**当前用户有权限执行、且未被拒绝(!)覆盖**的命令,并且会过滤掉那些需要密码的条目——即使你写了 NOPASSWD,如果语法不合法或上下文不匹配,它就根本不会被加载进策略树。

元典智库
元典智库

元典智库:智能开放的法律搜索引擎

下载
  • 运行 sudo -l -U $USER(显式指定用户)可排除因 Runas_Spec 不匹配导致的隐藏
  • sudo -D 2 -l 启用调试模式,能看到解析过程:是否读到了该行、是否跳过、是否因语法警告而丢弃
  • NOPASSWD 必须和命令一起写在同一规则中,不能单独写 Defaults:%dev !authenticate —— 这种全局默认在新版 sudo 中已被弃用,且不保证生效
  • 确保没有冲突的 DefaultsDefaults targetpwDefaults authenticate 覆盖了你的 NOPASSWD

验证与排错的关键步骤

不要依赖 sudo -l 的输出做唯一判断,得结合日志和实际执行测试。

  • 先用 sudo visudo -c 检查语法,它能发现大多数拼写/缩进错误
  • 执行一条你授权过的命令,比如 sudo systemctl is-active nginx,成功即说明规则已生效,sudo -l 不显示只是展示逻辑问题
  • 查看 /var/log/auth.log(Debian/Ubuntu)或 /var/log/secure(RHEL/CentOS),搜索 sudo: 关键字,看是否有 user not in sudoersmatching defaults entries 类提示
  • 临时把规则改成 %dev ALL=(ALL) ALL(带密码),再跑 sudo -l,如果这时能看到了,基本锁定是 NOPASSWD 相关上下文或语法问题

最常被忽略的是组成员关系未实时生效:用户加入新组后,必须重新登录(或用 newgrp)才能让 sudo 识别到,SSH 会话也不会自动刷新组列表。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

233

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

502

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

501

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

234

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

341

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3521

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

35

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

55

2026.01.13

2026赚钱平台入口大全
2026赚钱平台入口大全

2026年最新赚钱平台入口汇总,涵盖任务众包、内容创作、电商运营、技能变现等多类正规渠道,助你轻松开启副业增收之路。阅读专题下面的文章了解更多详细内容。

54

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8.2万人学习

Git 教程
Git 教程

共21课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号