Проверка sudoers [РЕШЕНО]

Системные сервисы и системы инициализации: systemd, sysvinit и другие


ALiEN
Аватара пользователя
Сообщения: 532
Зарегистрирован: 23.08.2022

#

rutgerg: почему этот глюк с правами доступа происходит? Хотя система продолжает отлично работать и ошибка, по сути, видна только при проверке синтаксиса.
Файлы создаются с правами 644.
sudoers нужны 440.

Это не глюк. И даже не ошибка, а скорее предупреждение.

Создал файл, права не менял:
$: sudo visudo --check                          
[sudo] пароль для alien: 
/etc/sudoers: успешно обработан
/etc/sudoers.d/alien: некорректные права доступа, должны быть 0440

# поменял права
$: sudo chmod ug=r,o= /etc/sudoers.d/alien
$: sudo visudo --check                    
/etc/sudoers: успешно обработан
/etc/sudoers.d/alien: успешно обработан
-----

2 BendalfRU
Cкрытый текст
BendalfRU:Для типовых ситуаций
Ну не на две команды же? Которые вспомнить быстрее, чем название скрипта.

Или вот ситуация: допустим, надо это сделать три раза для разных файлов - мне что, каждый раз лезть открывать скрипт и выставлять нужные переменные?
Скрипты нужны для автоматизации рутинных действий, а не затем, чтобы запихать туда две простейших команды, еще и обвесив абсолютно бесполезными действиями.

🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 HP EliteBook 745 G6 :: AMD Ryzen 5 PRO 3500U :: 8 GB DDR4 :: AMD Radeon Vega 8 :: XFCE

vall
Аватара пользователя
Администрация
Сообщения: 1112
Зарегистрирован: 09.08.2022

#

rutgerg:Помоему все сильно отошли от темы.
ТС очень прав.

Дебаты (при желании) -- во Флудильню. Здесь только по теме. Всё что мимо, с этого момента в топку.
rutgerg
Сообщения: 141
Зарегистрирован: 04.09.2022

#

ALiEN:Это не глюк. И даже не ошибка, а скорее предупреждение.
Абсолютно не спорю. Но не может это возникать в следствии использования разных групп пользователей для выполнения sudo?
Поясню - в arch группа wheel, а, например, в deb sudo.
Или:
%wheel ALL=(ALL:ALL) ALL в отличии от %sudo ALL=(ALL:ALL) ALL.
Это к тому, что в debian такой же файл уже с правами 0440 и исправлять ничего не надо. Хотя пояснения ALIEN считаю вполне достаточным, что бы не забивать голову.
Спасибо всем кто откликнулся и считаю. что можно ставить: решено.
ALiEN
Аватара пользователя
Сообщения: 532
Зарегистрирован: 23.08.2022

#

rutgerg: Но не может это возникать в следствии использования разных групп пользователей для выполнения sudo?
Нет. Это только права на файл.
rutgerg: debian такой же файл уже с правами 0440 и исправлять ничего не надо
Дебиан - это, так скажем, уже настроенный дистрибутив. В арче же всё делается самостоятельно.
Файла /etc/sudoers.d/05_proxy в арче нет. Либо вы его сами создали, не поправив права, либо применили какой-то скрипт, в котором автор тоже забыл поправить права на файл.

🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 HP EliteBook 745 G6 :: AMD Ryzen 5 PRO 3500U :: 8 GB DDR4 :: AMD Radeon Vega 8 :: XFCE

Ответить