sudo falhando, mesmo que a propriedade e os modos sejam configurados corretamente

3

Estou recebendo o erro sudo: must be setuid root temido, embora o executável em /usr/bin/sudo tenha propriedade root:root e modo 4755 ( -rwsr-xr-x ). /etc/sudoers é o modo 440. Meu usuário está em sudoers com todas as configurações apropriadas. Purgei e reinstalei o pacote, sem sucesso.

Inicialmente, não configurei esta máquina; sua manutenção caiu para mim por padrão. É possível que esse comportamento seja uma interação com o PAM e, em caso afirmativo, como corrigi-lo? A máquina está executando o kernel SMP do squeeze 2.6.26-2-686. Nada está escrito sobre a falha em /var/log/auth.log , por isso está se livrando antes disso.

ATUALIZAÇÃO: aqui estão sudoers (com muitas linhas de comentários supérfluos removidas), mas tenho certeza que não é o problema.

Defaults        env_reset
Defaults        secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:\
    /usr/bin:/sbin:/bin"

# Host alias specification

# User alias specification
User_Alias              SUDOERS=david
Defaults:SUDOERS        !lecture,!authenticate

# User privilege specification
root    ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALL
SUDOERS ALL=(ALL:ALL) ALL

Sim, sei que isso é excessivamente negligente. Eu vou apertar quando eu trabalhar. Tanto quanto eu posso dizer, nunca chega ao estágio de ler este arquivo, mas morre quando o próprio processo sudo tenta escalar seu ID de usuário. Uma configuração quase idêntica funciona perfeitamente em várias (> 10) outras máquinas, portanto, acho que deve ser uma configuração externa que está causando falha.

    
por David G 18.01.2013 / 16:21

1 resposta

2

Graças a MadHatter, encontrei a solução. O sistema de arquivos foi criado como uma grande partição raiz (não por mim!) Com / usr, / var, / home e assim por diante, simplesmente como subdiretórios. Por alguma razão, também havia sido montada nosuid, presumivelmente em uma tentativa equivocada de segurança. Estou promovendo isso a uma resposta, para que ela apareça mais prontamente para qualquer pessoa que sofra do mesmo problema. Eu deveria ter verificado as opções de montagem, mas não pensei como é uma situação tão boba para encontrar.

    
por 22.01.2013 / 17:38

Tags