Como impedir usuários comuns de alternar usuários

0

Eu quero impedir que os usuários normais usem os seguintes comandos

  1. / bin / bash
  2. / usr / bin / sudo
  3. / bin / su

Eu os adicionei no arquivo sudoers, mas o usuário normal ainda pode usar o seguinte comando É assim que eu adiciono a entrada no arquivo Sudoers

Cmnd_Alias NOTALLOWED = / bin / sh, / bin / bash, / usr / bin / sudo, / bin / su

Somente o / bin / bash está funcionando de forma diferente do sudo e su não estão funcionando e os usuários podem alternar

    
por OmiPenguin 29.09.2013 / 15:01

2 respostas

2

Sua pergunta é um pouco confusa. Eu acho que você quer impedir que os usuários executem comandos como root. Se é isso que você quer:

  • Não forneça a senha de root. Se eles já tiverem a senha root, altere-a.
  • Não permita que eles usem sudo para executar comandos como root. Remova-os do arquivo suoders .

Proibir os usuários de executar alguns comandos, como su e bash , permite que os usuários sejam completamente inúteis. Eles poderão executar centenas de comandos que permitem a execução de outros comandos ( sh , env , perl , vi , nethack , gcc …). Você não pode obter segurança extra com a lista negra de alguns comandos. Se você não quiser que os usuários tenham permissão para executar comandos como root, não permita que eles executem comandos como root: mantenha-os fora do arquivo sudoers ou permita somente um conjunto de comandos cuidadosamente escolhido que não forneça uma maneira de executar um shell ou substituir arquivos arbitrários.

É possível configurar um grupo de roda de modo que apenas os usuários desse grupo possam se tornar root por executando su , mesmo que eles saibam a senha do root. No entanto, isso não é realmente útil, pois o usuário que conhece a senha raiz pode efetuar login com login . Novamente, se houver usuários que conheçam a senha do root, mas não devam, isso é o que você precisa resolver.

    
por 30.09.2013 / 03:21
0

Como eles pertencem a root com relação a uid e gid, você não pode apenas chmod 750 deles?

    
por 29.09.2013 / 19:20

Tags