ルート権限と危険なコマンド


1
user ALL=(ALL) /usr/bin/vim /etc/httpd/confs/httpd.conf
user ALL=(ALL) /usr/bin/less /etc/httpd/confs/httpd.conf

これらのスクリプトがsudoersで記述されている場合、「ユーザー」はサーバー上で問題を引き起こす可能性があります。なぜなら、ユーザーは任意のコマンドを実行できるからです。sudoersで許可されない他のコマンドはありますか?理由も説明していただければ幸いです。

回答:


0

vimを許可するのではなく。試してみてくださいsudoedit

ユーザーALL =(ALL)sudoedit /etc/httpd/confs/httpd.conf

cat代わりにユーザーに実行を強制するmore

ユーザーALL =(ALL)cat /etc/httpd/confs/httpd.conf

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.