Frage: sudoers mit Wildcards?

sun-man

Enthusiast
Thread Starter
Mitglied seit
22.06.2003
Beiträge
2.150
Hi,

ich hab da mal ne Frage. Wir sind Anwender und die sudoverwaltung ist ziemlich doof da wir jedes File freigeben lassen müssen.

Kann/Sollte man bei Sudo keine wildcards benutzen? Wir brauchen nur den kompletten Inhalt von zwei Verzeichnissen unter /opt - 15GB inkl div. unendlicher logs die wir so kaum nutzen/durchsuchen können. Die Daten gehören eh uns.

"Früher" sagte man uns mal das Wildcards problematisch sind. Wir fahren SLES12 Sp2.

VG und Thx
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Wildcards sind in der Tat problematisch. Nehmen wir mal an du hast im Verzeichnis "/opt" mehrere Unterverzeichnisse, die alle mit "sudo_" anfangen. Und du möchtest erlauben, dass User diese Dateien in den Unterordnern per "cat" auslesen. Legst du in der sudoers nun einen Eintrag "cat /opt/sudo_*" an, dann könnte man auf jede Datei im Dateisystem zugreifen, einfach mit "cat /opt/sudo_123456/../../etc/passwd".
 
Ah, OK. Das wäre ja schon mal ne Hilfe - nice. Das geht dann sicherlich parallel mit cat grep ggfs tail (tail -f) . Parallel eben noch den "vi". Mehr brauchen wir selten.
 
Vorsicht mit Vi(m) und sudoers!!! Ein per Root gestartetes Vi(m) kann ohne Probleme mit ":!bash" ne Shell mit Root-Rechten starten. Benutz da lieber einen ganz simplen Editor, der nur eine übergebene Datei bearbeiten kann, bspw. nano.
 
Hier ist nur der sudoedit zugelassen. Das ist auch OK.

Das größte Problem sind immer die Pfade.
Wenn ich also in /opt/sudo_/verzeichniss1/logs stehe und ein cat log1.log mache...muss ich ein /opt/sudo_/verzeichniss1/logs/log1 machen. Besser gesagt, für MICH jetzt nicht das Problem ;). Für andere Kollegen schon.
Ich verwalte die sudoers nicht, wir sind tatsächlich nur Anwender. Passt aber. Das mit dem Wildcard pro Befehl passt. Bin nicht so der Linuxer - wir haben nur Solaris gemacht und das ohne User.

Danke !
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh