webForumDet fria alternativet

Sudo/Apache

Webbservrar

3 svar · 1 306 visningar · startad av Rulle

Medlem sedan juni 2000166 inlägg
Frågan#1

Hej

Behöver hjälp med vad som ska stå etc/sudoers.
Som det är nu så får bara root ändra/skapa filer som ligger i/under htdocs.

Jag behöver få till en användare som ska kunna göra det.

Medlem sedan mars 2007845 inlägg
#2

Du får logga in som root och skriva in användarnamnet på dom som ska kunna använda sudo i /etc/sudoers.

Eller lägga till dom i gruppen admin eller sudo. Medlemmar i dom grupperna brukar ha rätt att använda sudo.

Personligen tycker jag inte att du ska ha sudo alls på en produktionsserver. Med den kan dom som har rätt att använda sudo göra vad som helst med sitt vanliga lösenord. Om du istället använder su med ett annat lösenord så måste en eventuell cracker lösa det lösenordet också.

Medlem sedan juni 2000166 inlägg
#3

Det vet jag, men man kan även skriva kommandon som får köras, och kan man även skriva i villka bibliotek det kommandot får köras?

Tex följande gör ju att man kan ändra lösen men ej på root.
Men hur skriva för att bara kunna editera filer i ovanstående katalog?
kalle ALL=NOPASSWD: /usr/bin/passwd [A-z]*, !/usr/bin/passwd root

Kan man alltså sätta annat lösen på su än det som root har?

Medlem sedan mars 2007845 inlägg
#4

Nej, su är för att logga in som root. Man (jag åtminstone) brukar stoppa root från att logga in direkt. Så jag loggar först in som min vanliga användare och sen kör "su" för att bli root.

Jag använder inte sudo så den kan jag inte hjälpa dig med.

249 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)