Je dois administrer un nombre important d'hôtes où il n'y a qu'un seul utilisateur capable d'accéder à partir de SSH (appelons-le foo) puis je dois me connecter en tant que root pour exécuter des commandes privilégiées. L'utilisateur Foo n'a aucun type de privilèges sudo, donc je suis obligé de me …
Est-il sûr d'ajouter cette commande dans le fichier sudoers? mike ALL= NOPASSWD:/bin/chown -R www-data\:www-data /var/www et c'est la seule commande que je veux exécuter $mike@ubuntu: sudo chown -R www-data:www-data /var/www Je vous remercie.
Je veux ajouter une entrée à mes suoders pour permettre à un utilisateur d'exécuter une commande avec exactement un argument sans option. # tail -1 /etc/sudoers ALL ALL = (:tool) NOPASSWD: /bin/echo [a-z]* $ sudo -g tool /bin/echo abc def abc def $ sudo -g tool /bin/echo -abc def [sudo] …
Dans le fichier sudoers, comment puis-je utiliser plusieurs Tag_Specs sur la même ligne. Normalement, si je ne veux pas demander de mot de passe, je ferai quelque chose comme ceci: who where = (aswhom) NOPASSWD: commands Je souhaite utiliser la SETENVbalise afin que les utilisateurs puissent conserver les variables d'environnement. …
Lorsque je suis arrivé à bord, tous nos SA ont dû mémoriser le mot de passe root sur les systèmes. Je sentais que c'était lourd (quand quelqu'un se séparait de l'entreprise, nous devions toucher chaque serveur et changer de mot de passe) et non sécurisé. Enfin, j'ai suffisamment tiré pour …
Nous avons plusieurs serveurs Linux qui s'authentifient auprès d'un domaine Active Directory. Pour un groupe dans AD, je veux ajouter une liste de commandes autorisées à s'exécuter en tant que root à l'aide de sudo. Je peux évidemment entrer sur chaque ordinateur et mettre à jour le fichier sudoers, mais …
Il semble que j'aie du mal à comprendre pourquoi supervisord ne fonctionnera pas en tant qu'utilisateur non root. Si je le démarre avec l'utilisateur défini sur jason (pid 1000), j'obtiens ce qui suit dans le fichier journal: 2010-05-24 08:53:32,143 CRIT Set uid to user 1000 2010-05-24 08:53:32,143 WARN Included extra …
J'essaie de configurer sudo pour permettre à tous les utilisateurs de redémarrer apache sans avoir à entrer de mot de passe. Mis à part les problèmes de sécurité, pourquoi cela ne fonctionne-t-il pas? J'ai ajouté la ligne à / etc / sudoers: %admin ALL=NOPASSWD: /usr/sbin/apache2ctl $sudo -l User aidan may …
J'écris un script qui consiste à se connecter à un tas de machines distantes et à exécuter une commande dessus. J'ai configuré des clés pour que l'utilisateur exécutant le script n'ait pas à taper le mot de passe de chaque machine, mais seulement à saisir la phrase secrète au début …
Quelle approche est la meilleure? Pour une utilisation de bureau, il semble que sudo soit meilleur car: Je peux avoir un historique plus cohérent en tant qu'utilisateur normal Je n'ai pas besoin de me souvenir de deux mots de passe, ce qui est particulièrement vrai lorsque je ne fais pas …
J'ai reçu un script nécessitant sudo, mais le script doit définir des paramètres en fonction de l'utilisateur d'origine, tels que: chown "${USER}:${USER}" dir Si je le place sous sudo, je me retrouve avec chmod root:root, ce qui n'aide pas. Alors, comment puis-je obtenir le nom d'utilisateur avant sudo?
J'ai besoin d'ajouter une ligne à un fichier de configuration (par exemple /etc/resolv.conf). Si j'utilise sudo echo "nameserver 192.168.1.6" >> /etc/resolv.conf Je reçois un message d'erreur Accès refusé. Le problème est que bash écrit dans un fichier depuis mon compte, pas depuis un compte root. Existe-t-il un moyen de le …
Est-il possible de modifier le fichier sudoers afin qu'un utilisateur puisse utiliser sudo pour n'importe quelle commande à l'exception de celle spécifiée? J'inverse est vrai, je crois, que le fichier sudoers peut être configuré de sorte qu'un utilisateur ne peut exécuter qu'une liste donnée de commandes. EDIT: les commandes que …
J'installe Nagios sur certains de mes serveurs Linux et j'ai rencontré un peu de problème. Le check_ide_smartplugin nécessite un accès root au système pour fonctionner. Pour l'exécuter, j'utilise le check_by_sshplugin pour ssh dans le compte nagios sur l'hôte distant, puis je lance en check_ide_smartutilisant sudo. J'ai initialement ajouté les lignes …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.