普通用户临时获取管理员权限最常用、最安全的方式是使用 sudo 命令,无需切换用户或 root 密码,只需被授权即可执行单条命令、延长权限有效期(sudo -v)、进入临时 root shell(sudo -i 或 sudo -s),并可通过 sudo visudo 或加入 sudo/wheel 组完成授权。

普通用户临时获取管理员权限,最常用、最安全的方式是使用 sudo 命令。它不需要切换用户,也不需知道 root 密码,只需当前用户已被授权即可。
用 sudo 执行单条命令
在需要特权的命令前加上 sudo,输入自己的密码(不是 root 密码),即可临时以 root 身份运行:
-
sudo apt update—— 更新软件源 -
sudo systemctl restart nginx—— 重启服务 -
sudo cp /tmp/config.conf /etc/myapp/—— 复制系统配置文件
执行后权限仅对这一条命令生效,结束后自动退回普通用户身份。
延长 sudo 权限有效期
默认情况下,sudo 会在输入密码后保留 15 分钟(部分发行版为 5 分钟)的免密窗口。如需手动刷新时效,可运行:
-
sudo -v—— 验证并延长当前会话的 sudo 权限
这适合连续执行多条管理命令时避免反复输密码。
进入临时 root shell 环境
如果需要连续执行多个 root 命令,可用以下方式进入临时 root Shell:
-
sudo -i—— 启动登录 shell,加载 root 的环境变量(如 PATH、HOME) -
sudo -s—— 启动非登录 shell,保留当前用户的环境设置
退出时输入 exit 或按 Ctrl+D 即可返回原用户。
前提:用户必须已被授权使用 sudo
若执行 sudo 时报错 “user is not in the sudoers file”,说明该用户尚未被赋予提权资格。需由 root 用户或已有 sudo 权限的用户完成授权:
- 运行
sudo visudo安全编辑/etc/sudoers - 在文件末尾添加一行:
yourusername ALL=(ALL) ALL - 或更推荐的方式:将用户加入
wheel组(RHEL/CentOS)或sudo组(Debian/Ubuntu):sudo usermod -aG sudo yourusername(Ubuntu)sudo usermod -aG wheel yourusername(CentOS)
修改后需重新登录或新开终端才能生效。











