LINUX.ORG.RU
ФорумAdmin

O sudoers и хостах


0

0

Может где какие неточности, прошу прощения. Пусть некоторый пользователь user1 создан на тачке somehost-56-3 и должен иметь возможность запустить чего-либо, например bash, войдя с определённого хоста, например host1. С этой целью в /etc/sudoers добавляю следующее: user1 host1=(ALL) /bin/bash Затем этот пользователь делает с хоста host1: ssh user1@somehost-56-3 и последующая процедура, вобщем заходим без проблем. Хотя man говорит, что всё должно быть именно так и в порядке, но запуск bash пользователю не разрешается, not allowed. Зато если в /etc/sudoers вместо хоста host1 указать ALL, то всё нормально. И если localhost, то на локальной машине запускается. Пробовалось с разных хостов, указывался и IP, и домен именно этих хостов, пробовались алиасы для хоста (Host_Aliases). Нифига. Заранее благодарен за ответы. Lib.


Насколько я понимаю, эта штука для sudoers, расшаренных на несколько хостов. При запуске пользователем чего-либо на somehost-56-3 (неважно, как - локально, по ssh или ещё чего) тамошний sudo учитывает только записи, относящиеся к этому хосту.

watashiwa_daredeska ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.