Portál AbcLinuxu, 7. června 2025 15:00
reseni typu "nastav si silny heslo" neberu...nic v zlom, ale nepracovali ste pred par mesiacmi pre NBU SR ?
# grep NOTROOT /etc/sudoers Runas_Alias NOTROOT = ALL, ! root %wheel ALL = (NOTROOT) ALL
john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*
On the ALPHA machines, user john may su to anyone except root but he is not allowed to give su(1) any flags.
xxx ALL=/usr/bin/su - *,!/usr/sbin/su *root*jak potom bude vedet, od jakeho uzivatele (*) ma chtit heslo kdyz bude v pravidlech hvezdickova konvence? a kdybych to chtel udelat vice restriktivni a uzivatel abc mohl jen na uzivatele bcd a cde a aby to pokazde vyzadovalo jine heslo - jednou uzivatele bcd a podruhe uzivatele cde..?
abc ALL=/usr/bin/su - bcd abc ALL=/usr/bin/su - cde
Defaults targetpw Runas_Alias NOTROOT = ALL, ! root %wheel ALL= (NOTROOT) ALL, !/bin/sua uzivatele pak nasledne pouziji postup:
$ sudo -u pepina su Password: heslo_uzivatele_pepina Sorry, user gooff is not allowed to execute '/bin/su' as pepina on rotoped. $ sudo -u pepina bash pepina@rotoped:~$tzn uplne vyradit pouzivani su a nahradit to sudo su pak bud uplne ze systemu smazat nebo mu aspon vzit suid flag
man 5 suauth
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.