कैसे केवल 2 समूहों को sudoers का उपयोग करके नेटवर्क कमांड का उपयोग करने की अनुमति दें


1

मैं दोनों "नेटवर्किंडग्रुप" (मेरे द्वारा बनाया गया एक समूह) और "एडमिन" दोनों को प्राप्त करने के लिए सुडोर्स फ़ाइलों को कैसे बदल सकता हूं, बाकी सभी नेटवर्क से संबंधित कमांड का उपयोग करने के लिए लेकिन बाकी नहीं? यह मेरा प्रयास है:

Cmnd_Alias WEB = /usr/sbin/httpd, sudoedit /etc/httpd/, sudoedit /etc/init.d/networking

Cmnd_Alias NETWORK_ADMIN = /sbin/ifconfig, /sbin/iptables,WEB

%networkadmingroup ALL = NETWORK_ADMIN

अगर मैं उन समूहों के बाहर किसी अन्य उपयोगकर्ता के साथ लॉग इन करता हूं तो मुझे उन आदेशों का उपयोग करने की अनुमति है। मैं उनका उपयोग करने से उन्हें कैसे असमर्थ कर सकता हूं?

जवाबों:


0

आप कुछ ऐसा कर सकते हैं %othergroup ALL=(ALL) ALL, !NETWORK_ADMIN। यह उन्हें आदेशों की प्रतिलिपि बनाने से कहीं और नहीं रोकता है, हालांकि।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.