Anzeige:
Ergebnis 1 bis 3 von 3

Thema: Frage zu sudoers

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jul 2003
    Beiträge
    1.135

    Frage zu sudoers

    Hi,
    ich habe eine Frage zu sudoers, ich möchte dort nur das nötigste drin haben, allerdings ist mir nicht ganz klar was die eintelnen Bereiche bedeuten:
    Code:
    #
    # This file MUST be edited with the 'visudo' command as root.
    #
    # Please consider adding local content in /etc/sudoers.d/ instead of
    # directly modifying this file.
    #
    # See the man page for details on how to write a sudoers file.
    #
    Defaults        env_reset
    Defaults        mail_badpass
    Defaults        secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
    
    # Host alias specification
    
    # User alias specification
    
    # Cmnd alias specification
    
    # User privilege specification
    root    ALL=(ALL:ALL) ALL
    fhem ALL=(ALL) NOPASSWD:/etc/init.d/alexa
    thomas ALL=(ALL) NOPASSWD:ALL
    fhem ALL=(ALL) NOPASSWD: ALL
    
    # Allow members of group sudo to execute any command
    %sudo   ALL=(ALL:ALL) ALL
    thomas ALL=(ALL) NOPASSWD:ALL
    fhem ALL=(ALL) NOPASSWD:ALL
    # See sudoers(5) for more information on "#include" directives:
    
    #includedir /etc/sudoers.d
    
    ALL     ALL = NOPASSWD: /usr/bin/mplayer
    www-data ALL=NOPASSWD:/var/emu/script/sudowebscript.sh,/usr/bin/last
    thomas ALL=(ALL) NOPASSWD:ALL
    Eigentlich möchte ich nur das der User "thomas" und "fhem" in der sudoers stehen um Befehle mittels sudo ohne PW auszuführen, wie müsste meine sudoers dann richtig aussehen?

    Danke
    Intel Quad Core Q6600
    4 GIGABYTE Arbeitsspeicher
    640 MB NVIDIA 8800GTS PCI-E
    OpenSuse10.3 64Bit

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Es gibt dort keine syntaktischen Bereiche - die sind nur "logisch" / optisch durch Kommentare getrennt mit sowas ähnlichem wie einem Beispiel.

    Sinnvoller ist es übrigens, die eigenen Konfigurationen in das Verzeichnis /etc/sudoers.d auszuslagern.
    Ich bin root - ich darf das.

  3. #3
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    -thomas und fhem ist doppelt/dreifach drin
    -wenn fhem alles darf, dann ist der alexa eintrag überflüssig
    - mplayer für alle als root ausführbar = böse
    - sudowebscript.sh würde auch zu ner priv escalation einladen, dazu bräuchte man mehr Deatails. Was ist das? Warum muss das als root? Welche Rechte hat das?
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

Ähnliche Themen

  1. sudoers
    Von metalhead im Forum System installieren und konfigurieren
    Antworten: 4
    Letzter Beitrag: 02.07.06, 14:25
  2. Sudoers (Benutzerrechte) und PHP
    Von semy im Forum Linux als Server
    Antworten: 4
    Letzter Beitrag: 16.03.06, 23:08
  3. sudoers file
    Von DCr33P im Forum Linux Allgemein
    Antworten: 2
    Letzter Beitrag: 27.12.05, 01:59
  4. /etc/sudoers
    Von crazygeek im Forum Linux Allgemein
    Antworten: 6
    Letzter Beitrag: 04.09.05, 15:45
  5. /etc/sudoers
    Von Windoofsklicker im Forum System installieren und konfigurieren
    Antworten: 4
    Letzter Beitrag: 26.05.03, 13:29

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •