webForumDet fria alternativet

Sudo/Apache

3 svar · 1 303 visningar · startad av Rulle

RulleMedlem sedan juni 2000166 inlägg
#1

Hej

Behöver hjälp med vad som ska stå etc/sudoers.
Som det är nu så får bara root ändra/skapa filer som ligger i/under htdocs.

Jag behöver få till en användare som ska kunna göra det.

drewMedlem sedan mars 2007748 inlägg
#2

Du får logga in som root och skriva in användarnamnet på dom som ska kunna använda sudo i /etc/sudoers.

Eller lägga till dom i gruppen admin eller sudo. Medlemmar i dom grupperna brukar ha rätt att använda sudo.

Personligen tycker jag inte att du ska ha sudo alls på en produktionsserver. Med den kan dom som har rätt att använda sudo göra vad som helst med sitt vanliga lösenord. Om du istället använder su med ett annat lösenord så måste en eventuell cracker lösa det lösenordet också.

RulleMedlem sedan juni 2000166 inlägg
#3

Det vet jag, men man kan även skriva kommandon som får köras, och kan man även skriva i villka bibliotek det kommandot får köras?

Tex följande gör ju att man kan ändra lösen men ej på root.
Men hur skriva för att bara kunna editera filer i ovanstående katalog?
kalle ALL=NOPASSWD: /usr/bin/passwd [A-z]*, !/usr/bin/passwd root

Kan man alltså sätta annat lösen på su än det som root har?

drewMedlem sedan mars 2007748 inlägg
#4

Nej, su är för att logga in som root. Man (jag åtminstone) brukar stoppa root från att logga in direkt. Så jag loggar först in som min vanliga användare och sen kör "su" för att bli root.

Jag använder inte sudo så den kan jag inte hjälpa dig med.

Genererad på 376 ms · cache AV · v20260730165559-full.f96bc7eb