Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1663 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  Sudo et linux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sudo et linux

n°917100
Galaxie200​7
Posté le 29-05-2007 à 13:25:59  profilanswer
 

Salut,
J'ai une machine linux redhat et je veux donner le droit a deux utilisateur: X1 et X2 pour qu'il execute seulement ses commandes:
chmod
dos2unix

./ pour executer seulement 1 script de iptables
 
1)
comment je dois les donner le droit de root pour executer seulement ce script??? car iptables ne s'execute pas si on n'est pas root!!!
 
2)
j'ai consulter le fichier sudoers: et j'ai essaye de suivre les expemles:. Mais j'ai pas connu l'emplacement a ecrire: ces commandes se trouve ou???
 
User_Alias Appli=X1,X2
Cmnd_Alias Shell=/usr/??????????
 
Merci pour vous aides

mood
Publicité
Posté le 29-05-2007 à 13:25:59  profilanswer
 

n°917131
fighting_f​alcon
Posté le 29-05-2007 à 14:17:29  profilanswer
 

whereis chmod
whereis dos2unix
 
ou
 
which chmod
which dos2unix
 
ça te donnera les chemins complets vers tes commandes

n°917139
chaced
Posté le 29-05-2007 à 14:25:57  profilanswer
 

C'est pas dangereux chmod en sudo ?
 
sudo chmod 777 -R /


---------------
CPU-Z | Timespy | Mes bd
n°917142
guepe
J'ai du noir sur la truffe ?
Posté le 29-05-2007 à 14:37:06  profilanswer
 

chaced a écrit :

C'est pas dangereux chmod en sudo ?
 
sudo chmod 777 -R /


 
Tu fait attention une bonne fois et voila.. la parano faut pas non plus exagerer !!


---------------
Un blog qu'il est bien
n°917159
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 29-05-2007 à 14:59:26  profilanswer
 

on peut faire le sudo sur toute la commande je crois.

n°917160
chaced
Posté le 29-05-2007 à 15:00:33  profilanswer
 

M300A a écrit :

on peut faire le sudo sur toute la commande je crois.


 
On fait des sudo sur les commandes autorisé a faire un sudo...
 
Mais bon je trouve con d'authoriser que chmod alors qu'avec cette commande on peut se creer un compte qui a le droit a tout...


---------------
CPU-Z | Timespy | Mes bd
n°917161
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 29-05-2007 à 15:02:29  profilanswer
 

non, il me semble que c'est possible d'autoriser sudo pour une commande + certain paramètres.

n°917191
fighting_f​alcon
Posté le 29-05-2007 à 17:05:50  profilanswer
 

M300A +1, oui c'est possible ...

n°917201
Galaxie200​7
Posté le 29-05-2007 à 17:54:13  profilanswer
 

merci pour vous aides mais comment je dois configurer mon fichier suoders??? car la partie dangereuse est celle de script. Il ne peut l'executer si il a le role root mais comment je peux les donner droit root juste pour ce script.
Comment je peux le faire??

n°917218
zecrazytux
Posté le 29-05-2007 à 18:46:28  profilanswer
 

M300A a écrit :

non, il me semble que c'est possible d'autoriser sudo pour une commande + certain paramètres.


 
tu configure les droits sur les executables, scripts, au poil comme tu veux, oui. et c'est IMHO le seul interet de sudo. l'utilisation de sudo sur ubuntu par exemple, je trouve ça bien naze
par contre autoriser un petit script qui nécéssite quelques droits, à être utiliser par un utilisateur de base, c'est bien utile ;)


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
mood
Publicité
Posté le 29-05-2007 à 18:46:28  profilanswer
 

n°917219
zecrazytux
Posté le 29-05-2007 à 18:49:33  profilanswer
 

Galaxie2007 a écrit :

merci pour vous aides mais comment je dois configurer mon fichier suoders??? car la partie dangereuse est celle de script. Il ne peut l'executer si il a le role root mais comment je peux les donner droit root juste pour ce script.
Comment je peux le faire??


 
 
tu rajoute ton user dans /etc/sudoers et tu lui accorde le droit d'executer "sh /path/mon_script_iptable"


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
n°917236
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 29-05-2007 à 19:28:56  profilanswer
 

Ca par contre c'est parfaitement idiot. Si l'user modifie le contenu du script il garde le sudo dessus [:dawa]
 
Le script doit pas être lancé en sudo, ceux sont les commandes qui le nécessite dedans qui le sont.

n°917246
zecrazytux
Posté le 29-05-2007 à 20:05:42  profilanswer
 

M300A a écrit :

Ca par contre c'est parfaitement idiot. Si l'user modifie le contenu du script il garde le sudo dessus [:dawa]
 
Le script doit pas être lancé en sudo, ceux sont les commandes qui le nécessite dedans qui le sont.


 
 
c'est quoi qu'est idiot :o bourdel :o
 
tu chmod -w le script :o bourdel :o


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
n°917268
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 29-05-2007 à 21:27:47  profilanswer
 

bah nan c'est sale c'est tout!
 
Réponds à mon tomik iptables plutot :o

n°917281
Galaxie200​7
Posté le 29-05-2007 à 22:04:31  profilanswer
 

Dans le fichier /etc/sudoers
Est ce que j'ajoute ces deux ligne sitout:
User_Alias Appli=X1,X2
Cmnd_Alias Shell= sh ./script_ip.sh
 
 
 

n°917294
zecrazytux
Posté le 29-05-2007 à 22:46:07  profilanswer
 

ouai mais t'enleve les droits d'écriture sur le fichier :)


---------------
Blog photo/récits activités en montagne http://planetcaravan.net

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  Sudo et linux

 

Sujets relatifs
Linux : et si le sous-système graphique était dans le noyau ?Gentoo linux. updatedb
Probleme de carte reseau sous debian linuxrelancer un service sous linux
ioview et netview pour mesurer les débits DD et net sous Linux (v1.04)linux épuré avec vmware
Gestion d'impression linuxPetit guide de la virtualisation sous Linux
Comment lire des vidéos avec DRM sous Linux ?Linux Styles - Un site de personalisation linux
Plus de sujets relatifs à : Sudo et linux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR