お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2014-12-17 13:06:30

allegaeon
新しいメンバ
登録日: 2013-05-30

sudo -i のみ禁止したい

sudo XXX や sudo YYY など、sudo 後のXXX/YYY 等のコマンド実行が
できるのは期待した動作ですが、"sudo -i" で root になることを禁止することは
できるでしょうか。

オフライン

 

#2 2014-12-17 15:13:35

susbarbatus
新しいメンバ
登録日: 2013-09-30

Re: sudo -i のみ禁止したい

"sudo -i" で root になること実は "sudo bash" とか実行すること、それを禁止すればいい。
ご覧のように "visudo" で編集。

コード:

# List your shells here
Cmnd_Alias      SHELLS = /usr/bin/sh, /usr/bin/csh, /usr/bin/ksh,\
                         /usr/local/bin/tcsh, /usr/bin/rsh,\
                         /usr/local/bin/zsh, /usr/bin/bash
## Allow members of group wheel to execute any command except shell
%wheel ALL=(ALL) ALL, !SHELLS

オフライン

 

#3 2014-12-17 16:16:52

allegaeon
新しいメンバ
登録日: 2013-05-30

Re: sudo -i のみ禁止したい

私の要望を満たす、ずばりの回答でした。

どうもありがとうございます。
大変たすかりました。

オフライン

 

Board footer

Powered by FluxBB