Perguntas sobre 'sudo'

Questões relacionadas ao comando sudo que permite aos usuários executar programas com os privilégios de um usuário diferente (normalmente o usuário root).
0
respostas

O que exatamente no comportamento do sudo é imprevisível?

No Práticas recomendadas para escrever o guia Dockerfiles da documentação do docker, podemos ler : Avoid installing or using sudo since it has unpredictable TTY and signal-forwarding behavior that can cause problems. If you absolutely nee...
11.04.2018 / 10:35
1
resposta

Executa o comando múltiplo através do SSH usando o sudo

#!/bin/bash while IFS="," read -r f1 f2 do username="testuser" SSHPASS='abcde' sshpass -e ssh -t "$username@$f1" "sudo su - root -c 'yum -y install wget'"< /dev/null ; done < Input.txt Agora, eu gostaria de não apenas obter wget...
05.04.2018 / 10:30
1
resposta

Obtenha sudoers através do LDAP (SUSE Linux Enterprise Server 12)

Eu tenho um problema com a minha configuração LDAP no SUSE Linux Enterprise Server 12. Como muitos de vocês sabem, o arquivo ldap.conf foi substituído pelo sssd.conf e alguns outros arquivos conf como nsswitch.conf. Eu quero ter autenticaç...
14.09.2016 / 12:37
0
respostas

Como eu limitaria as permissões sudo dos usuários para journalctl a uma unidade específica?

Eu quero fornecer aos nossos usuários acesso a journalctl de uma unidade específica. Por exemplo, httpd . Meu pensamento inicial foi especificar a especificação do comando assim: /usr/bin/journalctl -u httpd.service * Isso lhes dará...
24.03.2016 / 15:02
1
resposta

sudo script - melhor prática?

Eu tenho um script em que alguns dos comandos precisam ser executados como sudo. Eu vi isso afirmou que executando sudo dentro de scripts é uma má idéia, e isso é melhor para executar o script inteiro como sudo (e, em seguida, possivelmente mo...
19.09.2015 / 20:56
0
respostas

existe uma “autenticação de dois fatores” para o sudo, se não como fazer um assim mesmo?

tl; dr normalmente para obter privilégios de root via sudo requer uma conta de usuário especial e o uso de sua senha como meio de autenticação. Devido a ataques de keylogging / replay (na sessão do X.org), eu gostaria de adicionar outra cam...
15.01.2016 / 10:04
0
respostas

É seguro desativar a senha de um usuário, se ele usar apenas o login de chave SSH?

Queremos remover o uso da senha em um sistema UNIX. Os usuários devem efetuar login apenas com a chave SSH. Não senha. Portanto, o campo de senha no arquivo / etc / shadow será "*" e definirá a senha para nunca expirar. (porque se sshd_config...
19.10.2014 / 11:12
0
respostas

Lendo de / etc / environment com sudo

Usando o Ubuntu 14.04 LTS, estou com um problema ao tentar ler as variáveis de ambiente de /etc/environment ao usar sudo env . Basicamente, eles não estão sendo exibidos. Quando eu faço apenas env , essas variáveis aparecem como deveria....
11.07.2014 / 21:49
2
respostas

Como posso executar o setfacl -m group: group2: rwx / dev / video0 / dev / snd / * no login?

P: Como eu concedo permissões para / dev / video * e / dev / snd / * para um segundo usuário, user2 quando logado interativamente como user1? Eu escrevi um wrapper para o sudo que clona as configurações do XAuthority, e me permite executar co...
17.03.2014 / 12:21
1
resposta

Por que o text_file do xdg-open difere do sudo -u eu xdg-open text_file?

Se eu executar o seguinte comando, o arquivo de texto será aberto no meu editor preferido (kate). $ xdg-open text_file No entanto, se eu tentar o seguinte, onde sparhawk é meu nome de usuário, recebo vários avisos e o jbidwatcher é abe...
18.06.2014 / 08:14