sudo su बिना पासवर्ड के चलता है?


4

तो यहाँ समस्या है। हमें / etc / sudoers फ़ाइल मिल गई है ताकि उपयोगकर्ता पासवर्ड दर्ज किए बिना "cat" या "mkdir" की तरह / बिन से कमांड चला सकें। समस्या यह है कि "सु" कमांड भी / बिन में है, इसलिए यदि वे "सुडो सु" में प्रवेश करते हैं, तो यह उन्हें पासवर्ड के बिना रूट एक्सेस देता है। यहाँ / etc / sudoers फ़ाइल है:

Defaults targetpw    
%users ALL=(ALL) ALL 

root    ALL=(ALL) ALL

support ALL=(ALL) NOPASSWD: /sbin/, /bin/, /opt/, /etc/init.d/, /elo/
support ALL=(ALL) NOPASSWD: /usr/bin/mysql

क्या ऐसा कोई तरीका है जिससे मैं / बिन / सु को मना कर सकूँ जबकि बाकी / बिन आज्ञाओं को अनुमति दे रहा हूँ?


ln / bin / su / dirnotinsudoers / su; rm / bin / su
cularis

जवाबों:


7

वे कर सकते हैं mount? फिर उनके पास सुपरसुअर बनने के लिए सब कुछ है। कुछ अन्य दिलचस्प भी हैं।

आप वास्तव में/etc/sudoers एक श्वेत सूची बनाना चाहते हैं , और एक काली सूची नहीं।

उचित फ़ाइल और निर्देशिका एक्सेस बिट्स और उपयोगकर्ता / समूह सेटिंग के साथ, आपको अपने दैनिक कार्यों में sudo की आवश्यकता नहीं होनी चाहिए।


ठीक है, इसलिए श्वेत-सूची में जाने का रास्ता है। धन्यवाद!
एड मैनेट
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.