O que é uma alternativa segura para curingas em / etc / sudoers?

3

No arquivo /etc/sudoers no meu servidor Red Hat, eu tenho esta linha:

%webdevgroup ALL=NOPASSWD: /bin/chmod * /home/http/*

Esta é claramente uma má ideia, já que alguém poderia fazer algo assim:

sudo /bin/chmod 777 /home/http/../../etc/sudoers

Existe uma maneira mais segura de obter essa funcionalidade sem abrir o servidor nesta falha de segurança?

    
por Zach 07.11.2014 / 20:31

1 resposta

1

Se eu entendi o seu problema corretamente, você quer dar direitos ao webdevgroup no diretório / home / http / *

A ACL é uma boa opção, mas você também pode dar uma olhada no setgid: O que é o propósito do diretório setgid?

    
por 20.01.2017 / 11:30