PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sudoers - Datei Auslagern ?



geist_der_foren
11.11.03, 16:05
Hi @all,

weiß jemand ob ich die Sudoers - Datei auslagern kann ? Also bei uns ist es so, dass wir sehr viele User haben, die in Sudo eingetragen sind, jetzt dachte ich mir einfach für jeden User eine Datei zu erstellen und im Sudo auf die Datei zu verweisen oder so Ähnlich. Gibt es da ein Möglichkeit ???

Der Gestreifte
11.11.03, 17:00
Gibt es da ein Möglichkeit ??? Mir ist nicht ganz klar, worauf Du hinaus willst und was Du damit bezweckst.
Jeder "sudoer" eine eigene "sudoers"-Datei?

geist_der_foren
11.11.03, 17:03
Original geschrieben von Der Gestreifte
Jeder "sudoer" eine eigene "sudoers"-Datei?

Genau ... Das würde ja Übersicht schaffen :D

Der Gestreifte
11.11.03, 17:08
Genau ... Das würde ja Übersicht schaffen Prima Idee. Dann schreibt sich jeder User ifconfig, fdisk, lilo, halt usw. in seine sudoers? Besser nicht.

geist_der_foren
11.11.03, 17:23
So war es doch nicht gemeint !
Die Dateien werden schon gesichert, so da nur "root" ran kann !
Meine Frage war jetzt nur, ist das Technisch möglich, wenn ja wie ?!

Der Gestreifte
11.11.03, 17:40
Meine Frage war jetzt nur, ist das Technisch möglich, wenn ja wie ?! Mir ist nicht bekannt, dass das geht.
Mir ist auch nicht klar, was Du Dir davon versprichst. Du hast doch sicher keine1000 Prozesse, die in der selben Microsekundesekunde auf die Datei zugreifen wollen!?

geist_der_foren
12.11.03, 08:23
Ich glaube wir rede an einander vorbei ...

Also wir haben jetzt eine neue maschine bekommen. Jetzt werden da voraussichtlich 3000 User drauf kommen. Jetzt brauchen sehr viele dieser User bestimmte root
Berechtigungen am besten mache ich das Über sodo, aber mein Prob ist, die Sudo-Datei wir immer unübersichtlicher ! Jetzt wollte die Rechte für jeden User einfach in einer Separaten datei reinlegen. Weist du wie ich das mein ?
In der Sudoers sollen eigentlich nur die Namen der Datei stehen und die Rechte für jeden User werden dann in einer Anderen Datei verlager.




Ein Beispiel:

#SUDOERS

rechte user1
rechte user2
.
.
.

#Datei in dem die Rechte für user1 stehen
hier werde die rechtigungen für user1 eingetragen

#Datei in dem die Rechte für user2 stehen
hier werde die rechtigungen für user2 eingetragen

.
.
.

Der Gestreifte
12.11.03, 09:40
Also mir ist auch nach dem Studium der manpage sowas nicht bekannt.
Ich seh auch nicht, dass das übersichtlicher sein soll.
IMO ist die Lösung mit den "Gruppen" "User_Alias" und "Cmnd_Alias" viel einfacher zu handeln, als wenn Du jedes mal 5 Dateien öffnen must.