Назад |
Перейти на главную страницу
Linux / Unix - / etc / sudoers - определение хоста
кто-нибудь может сказать мне, в каком случае определение хоста sudo полезно?
Я имею в виду эту часть строки в файле sudoers:
bob host1 = NOPASSWD: reboot
В какой среде (кроме sudo
через LDAP) мне нужно определить хост, на котором пользователь может запускать указанную команду?
Вот некоторые вещи, о которых я могу думать:
- Вы развертываете sudoers через центральный источник, используя некоторую систему управления конфигурацией.
- Файл существует в общей папке NFS, смонтированной на нескольких хостах.
- В конкретной системе используется много
UTS
пространства имен (разные контейнеры имеют разные имена хостов) - Вы можете использовать определенный набор разрешений для определенного имени хоста (который представляет роль системы, например веб-сервера). Но позже вы измените имя хоста при смене ролей, это удалит
sudo
возможности для пользователей с указанным именем хоста.