Privilégios de root e comandos arriscados

1
user ALL=(ALL) /usr/bin/vim /etc/httpd/confs/httpd.conf
user ALL=(ALL) /usr/bin/less /etc/httpd/confs/httpd.conf

Eu acho que se esses scripts são escritos em sudoers, "user" pode causar problemas no servidor porque ele / ela pode executar comandos arbitrários. Existem outros comandos que não devem ser permitidos em sudoers? Eu apreciaria se você explicar as razões também.

    
por merial 28.06.2015 / 03:44

1 resposta

0

Em vez de permitir o vim. Tente sudoedit .

user ALL=(ALL) sudoedit /etc/httpd/confs/httpd.conf

Força os usuários a executar cat em vez de more

user ALL=(ALL) cat /etc/httpd/confs/httpd.conf

    
por 04.10.2017 / 17:25

Tags