Como permitir que apenas dois grupos usem comandos de rede usando sudoers

1

Como eu poderia alterar os arquivos sudoers para obter os dois "networkadmingroup" (um grupo criado por mim) e o "admin" para usar todos os comandos relacionados à rede, mas não o resto? Esta é minha tentativa:

Cmnd_Alias WEB = /usr/sbin/httpd, sudoedit /etc/httpd/, sudoedit /etc/init.d/networking

Cmnd_Alias NETWORK_ADMIN = /sbin/ifconfig, /sbin/iptables,WEB

%networkadmingroup ALL = NETWORK_ADMIN

Se eu fizer login com outro usuário fora desses grupos, estou autorizado a usar esses comandos. Como posso impedi-los de usá-los?

    
por Sathya 16.12.2012 / 20:50

1 resposta

0

Você pode fazer algo como %othergroup ALL=(ALL) ALL, !NETWORK_ADMIN . Isso não impede que eles copiem os comandos em outro lugar, no entanto.

    
por 17.12.2012 / 02:38