Web管理者にsudoアクセスを与えるリスクはありますか


1

私のシステムには、書き込みアクセス権が必要な通常のユーザーがいますhttpd.conf。sudoersファイルに次のエントリがある場合:

joe ALL=(ALL) /usr/bin/vim /etc/httpd/confs/httpd.conf

これを行うことにリスクはありますか?


私は「普通の」ユーザーを信用しません。構文エラーはひどいトラブルを引き起こす可能性があります。これらの特権を付与したい場合は、おそらくサーバーを再起動/リロードする必要があります。
ルドルフミュールバウアー

回答:


2

そのファイルのグループを変更しhttpd.confchgrp some-group .../httpd.conf)、ファイルグループを書き込み可能にする(chmod g+w .../httpd.cond)ことをお勧めします。そしてjoe、そのグループのメンバーを作ります。

しかし、その場合でも、joerememberがapacheその構成をとして解析するので、それを使用してより多くの権利を付与できると確信していますrootwww-dataシステムのHTTPユーザーが何かに変更されるのは、後ほどです。


1

彼らがsudoでそのファイルを開いてからどうすればどうなります:!/bin/bash か?

vim(またはsudo)でこれを回避できることを覚えているようです。しかし、心に留めておく価値があります。

ここに行く:VIMを: "sudoのvimのbad_idea"?

基本的に、あなたは欲しい rvim

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.