Perguntas sobre sudo

3

Eu tenho algumas perguntas sobre o uso de sudo :

  1. Dê acesso a Ben sudo para a máquina
  2. Conceda ao Tim sudo acesso à seguinte ferramenta: iptables

Para (1), acabei de endereçar Ben ao grupo sudo . Então eu fiz:

usermod -aG sudo Ben

e para o (2) editei o arquivo /etc/sudoers com o comando /usr/sbin/visudo e anexei a seguinte linha

Tim ALL=(ALL) iptables 

Isso está correto e existem outras maneiras melhores?

    
por alkabary 22.06.2016 / 01:09

1 resposta

2

Para dar acesso ao Tim ao iptables, você pode editar /etc/sudoers , com visudo :

tim ALL=NOPASSWD: /sbin/iptables

Isso permitirá que ele use o iptables como root sem inserir sua senha. O caminho está cheio, por razões de segurança, caso contrário, se apenas iptables como você tem, Tim poderia rodar qualquer binário chamado iptables como root, e seria suficiente para criar um script iptables residindo em ~tim/bin/iptables to escalar para root.

Você também pode criar um alias no seu ~/.bashrc , então o Tim não precisa estar escrevendo o tempo todo sudo /sbin/iptables para usar iptables como root:

alias iptables='sudo /sbin/iptables'
    
por 22.06.2016 / 08:41

Tags