sudo su बिना पासवर्ड के चलता है?


4

तो यहाँ समस्या है। हमें / etc / sudoers फ़ाइल मिल गई है ताकि उपयोगकर्ता पासवर्ड दर्ज किए बिना "cat" या "mkdir" की तरह / बिन से कमांड चला सकें। समस्या यह है कि "सु" कमांड भी / बिन में है, इसलिए यदि वे "सुडो सु" में प्रवेश करते हैं, तो यह उन्हें पासवर्ड के बिना रूट एक्सेस देता है। यहाँ / etc / sudoers फ़ाइल है:

Defaults targetpw    
%users ALL=(ALL) ALL 

root    ALL=(ALL) ALL

support ALL=(ALL) NOPASSWD: /sbin/, /bin/, /opt/, /etc/init.d/, /elo/
support ALL=(ALL) NOPASSWD: /usr/bin/mysql

क्या ऐसा कोई तरीका है जिससे मैं / बिन / सु को मना कर सकूँ जबकि बाकी / बिन आज्ञाओं को अनुमति दे रहा हूँ?


ln / bin / su / dirnotinsudoers / su; rm / bin / su
— cularis

जवाबों:


7

वे कर सकते हैं mount? फिर उनके पास सुपरसुअर बनने के लिए सब कुछ है। कुछ अन्य दिलचस्प भी हैं।

आप वास्तव में/etc/sudoers एक श्वेत सूची बनाना चाहते हैं , और एक काली सूची नहीं।

उचित फ़ाइल और निर्देशिका एक्सेस बिट्स और उपयोगकर्ता / समूह सेटिंग के साथ, आपको अपने दैनिक कार्यों में sudo की आवश्यकता नहीं होनी चाहिए।


ठीक है, इसलिए श्वेत-सूची में जाने का रास्ता है। धन्यवाद!
— एड मैनेट
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.