Hej
Behöver hjälp med vad som ska stå etc/sudoers.
Som det är nu så får bara root ändra/skapa filer som ligger i/under htdocs.
Jag behöver få till en användare som ska kunna göra det.
3 svar · 1 303 visningar · startad av Rulle
Hej
Behöver hjälp med vad som ska stå etc/sudoers.
Som det är nu så får bara root ändra/skapa filer som ligger i/under htdocs.
Jag behöver få till en användare som ska kunna göra det.
Du får logga in som root och skriva in användarnamnet på dom som ska kunna använda sudo i /etc/sudoers.
Eller lägga till dom i gruppen admin eller sudo. Medlemmar i dom grupperna brukar ha rätt att använda sudo.
Personligen tycker jag inte att du ska ha sudo alls på en produktionsserver. Med den kan dom som har rätt att använda sudo göra vad som helst med sitt vanliga lösenord. Om du istället använder su med ett annat lösenord så måste en eventuell cracker lösa det lösenordet också.
Det vet jag, men man kan även skriva kommandon som får köras, och kan man även skriva i villka bibliotek det kommandot får köras?
Tex följande gör ju att man kan ändra lösen men ej på root.
Men hur skriva för att bara kunna editera filer i ovanstående katalog?
kalle ALL=NOPASSWD: /usr/bin/passwd [A-z]*, !/usr/bin/passwd root
Kan man alltså sätta annat lösen på su än det som root har?
Nej, su är för att logga in som root. Man (jag åtminstone) brukar stoppa root från att logga in direkt. Så jag loggar först in som min vanliga användare och sen kör "su" för att bli root.
Jag använder inte sudo så den kan jag inte hjälpa dig med.