ไฟล์ / etc / sudoers ควรจะมีสิทธิ์อ่านเท่านั้นหรือไม่


10
-r--r-----   1 root root     723 Jan 31  2012 sudoers

dist-update ของฉันล้มเหลวบ่อยครั้ง
เมื่อบูตระบบของฉันมักจะขอตรวจสอบระบบไฟล์ (ระบบฮาร์ดแวร์ของฉันคือไฟล์)

ฉันใช้

vksTP 3.5.0-25-generic # 39 ~ precision1-Ubuntu SMP อ. 26 ก.พ. 00:07:14 UTC 2013 x86_64 x86_64 x86_64 GNU / Linux

จากรูตพรอมต์ฉันปลอดภัยไหมที่จะทำ (ฉันไม่ทราบว่าจะใช้งานได้หรือไม่เนื่องจากไฟล์อ่านอย่างเดียว)

chmod g+w /etc/sudors  

ผู้ใช้ของฉันถูกเพิ่มในกลุ่มรูท

vks@vksTP:~$ sudo adduser vks root
The user `vks' is already a member of `root'.

กรุณาแนะนำฉันอาจมีความรู้ผิวเผินในเรื่อง perms และฉันอาจทำให้สับสน โปรดแจ้งให้เราทราบหากมีชิ้นส่วนสำคัญอื่น ๆ ที่ฉันขาดหายไป

คำตอบ:


15

ใช่/etc/sudoersควรจะมีสิทธิ์เหล่านั้นอ่านอย่างเดียวสำหรับผู้ใช้และกลุ่มไม่มีอะไรอื่น เหตุผลที่คุณไม่ควรแก้ไขไฟล์ sudoers โดยตรง แต่โดยใช้visudowrapper ซึ่งให้การตรวจสอบสติก่อนที่จะเขียนไฟล์ sudoers ใหม่

คุณสามารถควบคุมเครื่องมือแก้ไข visudo ที่ใช้โดยตั้งค่า altual alt ตัวแปรสภาวะแวดล้อม EDITOR

$ sudo EDITOR=emacs visudo

ขอบคุณ ฉันสามารถเพิ่มสิ่งต่อไปนี้ แต่ฉันไม่รู้ว่านี่เป็นสิ่งที่ถูกต้องหรือไม่ ... # ข้อมูลจำเพาะเกี่ยวกับสิทธิ์ผู้ใช้รูท ALL = (ALL: ALL) ALL vks ALL = (ALL: ALL) ALL
Vivek Sharma
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.