57

Изучаем GNU/Linux часть 17. Su и visudo (RHCSA)

Продолжаем изучать GNU/Linux и готовиться к сертификации от Red Hat (RHCSA).


Для тех, кто видит мои посты впервые - я стараюсь очень лёгким языком с нуля научить вас работать с операционной системой GNU/Linux. Зачем? Потому что - Стоит ли делать курс по RHCSA?


Изучаем GNU/Linux часть 16. Процессы #3: Работа с процессами (RHCSA)

Изучаем GNU/Linux часть 15. Процессы #2: Информация о процессах #2 (RHCSA)

Изучаем GNU/Linux часть 14. Процессы #1: Информация о процессах

Изучаем GNU/Linux часть 13. Bash #2: переменные (RHCSA)

Изучаем GNU/Linux часть 12. Bash #1: bash-completion, alias, type

Изучаем GNU/Linux часть 11. Стандартные потоки (RHCSA)


Ссылки на темы 1 лвла - Изучаем GNU/Linux часть 10. Текстовые редакторы nano и vi (RHCSA)


Про смену пользователя, выполнение команд от имени другого пользователя, login и non login shell и visudo. Про sudo продолжим в следующий раз.

GNU/Linux

1.2K пост15.6K подписчика

Правила сообщества

Все дистрибутивы хороши.

Будьте людьми.

Вы смотрите срез комментариев. Показать все
4
Автор поста оценил этот комментарий

Кстати, интересно послушать случаи из жизни, когда очепятка или общий пароль приводили к факапам.

Недавний случай из жизни - один знакомый хелпдеск, который линукс почти не знает, при попытке дать права на файл, написал от рута chmod -R 777 / path/to/file.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Я, при изучении sudoers, пытался похоронить доступ к руту с помощью замечательной документации. Там было описано, как и какие правила писать и т.д., но самое важное авторы решили в примечаниях, в конце статьи написать.


Файл sudoers должен редактироваться только командой visudo, которая блокирует файл и осуществит проверку грамматики. Это обязательно, во избежание возникновения ошибок в синтаксисе sudoers, так как sudo не будет работать при наличии ошибок в sudoers.

Я не отрицаю, что всегда нужно читать до конца, но камон, ребята, вы рили думаете что этому не стоит уделять особого внимания?

Статья: https://www.opennet.ru/man.shtml?topic=sudoers&category=...

P.S. Да, я нашел потом и другие статьи, более лучшие и проработанные.

0
Автор поста оценил этот комментарий
коллега катал ансиблом самописным добавление юзера в sudoers без верификации и в итоге оторвал доступ ы до сервера. Пришлось с соседнего сервака под другим юзером заходить (рут запаролен, но пароля нет, так надо) и чинить это заменой скрипта который вызывается рутовым кроном с подменой sudoers)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку