Linux / Unix - / etc / sudoers - definição de host

7

alguém pode me dizer em que casos a definição do host sudo é útil?

Quero dizer esta parte de uma linha no arquivo sudoers:

bob host1 = NOPASSWD: reboot

Em qual ambiente (exceto sudo via LDAP) eu preciso definir o host no qual um usuário pode executar o comando especificado?

    
por Andreas 05.07.2014 / 19:35

1 resposta

7

Aqui estão algumas coisas em que posso pensar: -

  • Você implanta sudoers por meio de uma fonte central usando algum sistema de gerenciamento de configuração.
  • O arquivo existe em um compartilhamento NFS montado por vários hosts.
  • Um sistema específico usa muitos namespaces UTS (contêineres diferentes têm nomes de host diferentes)
  • Você pode pretender um conjunto específico de permissões em um nome de host específico (que representa uma função de um sistema, como um servidor da Web). Porém, depois você altera o nome do host à medida que altera as funções, isso remove os recursos sudo dos usuários com um nome de host listado.
por 05.07.2014 / 20:11