Permitir que usuários no grupo “exampleuser” executem su -c exampleuser

0

Desejo modificar sudoers para que os usuários do grupo www-data possam alternar para o usuário www-data sem uma senha. Eu sei que é possível, mas não quero quebrar meu sistema. Aqui está o que eu tenho até agora:

%www-data: ALL=NOPASSWD: /usr/bin/sudo -u www-data

Mas não tenho certeza se isso funcionará. Meu objetivo ao fazer isso é permitir que as permissões em /var/www/ permaneçam em 755 e, ainda assim, permitir que o grupo faça alterações. Caso contrário, o Drupal e outros sistemas CMS enviam avisos.

    
por Hameer Abbasi 24.05.2015 / 11:06

1 resposta

0

A regra deve ser:

%www-data ALL = (www-data) NOPASSWD: *

A especificação entre parênteses ( Runas in sudoers ) é para especificar o usuário alvo (e / ou grupo) (aquele que você especifica usando -u ).

Dito isto, o que você realmente deveria estar fazendo é definir permissões corretas, incluindo o bit setgid. Como evitar o uso do sudo ao trabalhar em / var / www

    
por muru 24.05.2015 / 11:12