@demsi

Sudo — как пользоваться возможностью указывать имя компьютера(ip адрес/адрес сети) на котором разрешен запуск команды?

Многие знакомы с программой sudo.
Все мы знаем что запись:
user1 HOST=(user2) command
Позволит пользователю user1 запустить команду(скрипт,программу) command c правами пользователя user2 на компьютере с именем/ip адресом/адресом сети HOST

Обычно системные администраторы не используют HOST и вместо него пишут псевдоним ALL.
Вот мне стало интересно и не очевидно, как использовать эту возможность.

Вот например есть компьютеры Host-A и Host-B.
На компьютере Host-A в /etc/sudosers есть запись:
user1 Host-B= ALL
Она разрешает пользователю user1 запускать на компьютере Host-B любые команды с правами пользователя root.

Мне нужно предварительно каким-то образом настроить программу sudo на компьютере Host-B, чтобы она запрашивала файл /etc/sudoers c машины Host-A?
Приходилось ли кому-то применять это на практике?
  • Вопрос задан
  • 2541 просмотр
Решения вопроса 2
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
Это нужно для тех случаев, когда sudoers у вас одинаковый на десятках-сотнях-тысячах хостов.
sudo просыпается, думает "ага, я хост такой-то". И смотрит, разрешено ли здесь этому пользователю выполнять вот это.
Смотрит на hostname -f обычно, емнип.

А один sudoers легче раскатывать через какую-нибудь config management system.
Ответ написан
Комментировать
ruddy22
@ruddy22
Спасение утопающих — дело рук самих утопающих
думаю, что этот вопрос Вам стоит обсудить с администратором бездисковых систем
я в своей практике с такими заморочками не сталкивался
вот ман на русском, надеюсь, что он Вам поможет
www.opennet.ru:8101/man.shtml?topic=sudoers&catego...
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
IlyaEvseev
@IlyaEvseev
Opensource geek
Если /etc живет на NFS, такое полезно.
Если на локальном диске, то незачем.
Ответ написан
Комментировать
oia
@oia
Обычно системные администраторы не используют HOST и вместо него пишут псевдоним ALL.
Вот мне стало интересно и не очевидно, как использовать эту возможность.
хм а вы таких админов видели ?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы