[Linux-Biella] sudo ma non godo

Daniele Segato daniele.bilug a gmail.com
Gio 19 Mar 2009 12:10:54 CET


2009/3/19 andrea ferraris <andrea.ferraris a gmail.com>:
> Questo come lo ottieni? Mi spiego meglio, puoi consentirgli solo di fare
> tail /var/log/messages, ma di non fare le altre cose come glielo impedisci?
> Lo chiedo perche' p.es. se cerchi di farlo con comandi del tipo:
> <utente> ALL = (ALL) !/bin/, !/usr/bin/, !/sbin/, !/usr/sbin/
> quello ti fa cp /usr/sbin/visudo /tmp e poi dopo un bel
> sudo /tmp/visudo ti sovverte il sistema come meglio crede.

dubito che sia il modo corretto di impostare sudo....

penso che abbia pił senso definire la lista di cosa si vuole
permettere che di quello che non si vuole permettere....
ma questo in qualunque impostazione di sicurezza


Maggiori informazioni sulla lista Linux