Назад | Перейти на главную страницу

Есть ли проблемы с безопасностью при добавлении cmnd_alias для svn в / etc / sudoers?

Есть ли проблемы с безопасностью при добавлении cmnd_alias для svn в / etc / sudoers?

Ну нет, если с псевдонимом ничего не делать :)

Предполагая, что вы делаете это для записи NOPASSWD для чего-то, вы можете подумать о написании сценариев оболочки (или каких-либо двоичных файлов), которые выполняют определенные команды svn, которые вам нужны, а затем создают псевдонимы команд для те так что вы не допускаете случайных команд svn, которые вы не хотите запускать.

В любом случае я бы так и поступил - добавил в белый список с довольно высокой степенью детализации. Нет никаких проблем с безопасностью, кроме тех, которые действительно очевидны, о которых я знаю. Кто-то, получивший контроль над пользователем, может запускать любые разрешенные команды svn. Если вы пойдете по маршруту белого списка с помощью скриптов или двоичных файлов, кто-то может заменить эти сценарии или двоичные файлы, чтобы разрешить произвольное выполнение, но в этот момент ваш сервер все равно рутирован.