#1 Le 09/07/2010, à 10:47
- bece
[resolu] commandes spécifiques à /etc/sudoer
Bonjour à tous,
J'aimerais savoir si c'est possible de mettre une commande spécifique dans le fichier /etc/sudoer ?
Ce que je souhaite faire :
Cmnd_Alias RMLN = /bin/rm /bin/sh # Pour supprimer le fichier /bin/sh sans le mot de passe
%admin ALL=(ALL) ALL, NOPASSWD: RMLN
Et je compte également faire la même chose pour la création du lien /bin/sh :
Cmnd_Alias LNB = ln -s bash /bin/sh # Pour créer un lien
%admin ALL=(ALL) ALL, NOPASSWD: LNB
Est-ce possible ?
Je préfère demander avant de faire une bêtise et de planter toute la machine (qui n'est pas à moi justement )
Merci d'avance
[edit] Cela fonctionne parfaitement, ne pas s'occuper du dernier message que j'ai posté
Dernière modification par bece (Le 10/07/2010, à 13:36)
"L'informatique, c'est l'art de passer 15 jours à gagner 5 millisecondes"
Hors ligne
#2 Le 09/07/2010, à 10:55
- Peck
Re : [resolu] commandes spécifiques à /etc/sudoer
Pour ne pas faire d'erreur avec sudo, il faut éditer sa conf avec visudo.
Ca permet de vérifier automatiquement la conf pour être sur que sudo marchera encore après.
Hors ligne
#3 Le 09/07/2010, à 11:06
- bece
Re : [resolu] commandes spécifiques à /etc/sudoer
oki, mais quand je lance sudo visudo, cela me lance nano (et non vi ). Alors, je ne sais pas trop si cela va quand même bien vérifier la syntaxe ?
Egalement, l'enregistrement se fait dans /etc/sudoers.tmp. Dois-je interchanger les fichiers ?
Dernière modification par bece (Le 09/07/2010, à 11:16)
"L'informatique, c'est l'art de passer 15 jours à gagner 5 millisecondes"
Hors ligne
#4 Le 09/07/2010, à 11:37
- xamaco
Re : [resolu] commandes spécifiques à /etc/sudoer
nano ou vi, pas d'importance...
Ne t'occupe pas du fichier temporaire, visudo s'en occupera quand tu sortiras de l'éditeur après sauvegarde : Vérification de la syntaxe, si syntaxe OK, le fichier sudoers.tmp deviendra le fichier /etc/sudoers.
Hors ligne
#5 Le 09/07/2010, à 13:11
- Peck
Re : [resolu] commandes spécifiques à /etc/sudoer
La commande d'édition est une configuration globale des alternatives.
Si tu préfère un autre, utilise la commande : update-alternatives --config editor
Hors ligne
#6 Le 09/07/2010, à 14:13
- bece
Re : [resolu] commandes spécifiques à /etc/sudoer
Bon, merci de vos aides, le fichier s'était bien éditer et fonctionnait, malheureusement après un redémarrage, le système ne se lance plus que se soit en mode normal ou en recovery (plymouth : no such file or recovery mode, mountall no such fil or directory et hwclock no such file or recovery mode).
Je suis passé en chroot avec une live, et j'ai pu remarquer que je n'avais plus rien dans certains dossier : le /usr et /home et /boot.
Pourtant quand je liste l'interieur des dossiers avec un ls dans le minimal bash-like du menu grub, je vois bien l'intérieur de /usr et /home (qui sont plein).
Je ne pense pas que mon problème vienne du sudoers, mais bon, si vous avez des idées, je suis preneur
Merci d'avance.
Dernière modification par bece (Le 09/07/2010, à 14:15)
"L'informatique, c'est l'art de passer 15 jours à gagner 5 millisecondes"
Hors ligne