Usuário sudo sem permissão para editar sudoers

1

Como posso adicionar um usuário à lista de sudoers com todos os privilégios, mas esse usuário não deve poder editar o arquivo sudoers ?

    
por linuxspider 21.06.2012 / 06:49

1 resposta

0

Edite os sudoers com o comando visudo

sudo visudo

Adicione o usuário assim

theusername ALL=ALL, !/usr/sbin/visudo

O que explicitamente impedirá o usuário de executar o comando visudo com o sudo.

No entanto, isso não impede que eles sejam executados

sudo -s

para ir para um shell raiz, a partir do qual eles podem executar o comando visudo.

    
por darryn.ten 21.06.2012 / 14:32