Não há fontes válidas de sudoers

2

Eu passei pelas pesquisas do Google, mas os resultados sempre têm uma pista extra que não estou vendo. O erro:

[testuser@testhost] $ sudo -ll
sudo: no valid sudoers sources found, quitting
sudo: unable to initialize policy plugin

É isso. Nenhum erro de análise em / etc / sudoers, nada.

  • / etc / sudoers é de propriedade de root: root e possui permissões 0440.
  • Corri visudo para descomentar o privilégio de grupo %wheel incluído.
  • Meu usuário de teste é membro de wheel .
  • Até removi e reinstalei o sudo-1.8.6p3-7.el6.x86_64 nesta VM de teste do RHEL 6.4.

O que mais eu posso ver?

Respostas a perguntas:

  • A VM que estou testando é segura; Não consigo copiar / colar em um site externo. (Estou fazendo essa pergunta de um host diferente fora do firewall.) stat /etc/sudoers mostra um arquivo regular de size 4000 e access 0440 . O conteúdo do arquivo é padrão (por meio da remoção e reinstalação), com exceção do grupo %wheel que está sendo descomentado.
  • ls -ld /etc/sudo* mostra
    • /etc/sudo.conf (0640, raiz: raiz)
    • /etc/sudoers (0440, raiz: raiz)
    • /etc/sudoers.d (0750, raiz: raiz, diretório vazio)
    • /etc/sudo-ldap.conf (0640, raiz: raiz)

O objetivo geral é privilégios via ldap , o que eu fiz antes com sucesso.

Obrigado!

[CORREÇÃO: O grupo %wheel não comentado não está livre de senha. O usuário de teste deve inserir uma senha para privilégios de roda.]

[UPDATE 1011h: Modificar /etc/sudo-ldap.conf com o sudoers_base correto me deu acesso ao banco de dados LDAP (ligação anônima durante o teste) e um resultado bem-sucedido para sudo -ll . Essa é uma solução para mim, mas não resolve o problema inicial do que está impedindo os sudoers de trabalhar localmente.]

    
por dafydd 25.03.2013 / 17:12

1 resposta

0

A modificação de /etc/sudo-ldap.conf com as informações corretas me rendeu um bom resultado para sudo -ll do meu usuário de teste. Eu conto que é uma solução, no entanto. Isso não resolve o problema de por que o sudo não funciona apenas com informações locais.

    
por 25.03.2013 / 18:15

Tags