This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
пакет_sudo [2021/07/27 14:30] admin [Debian/Ubuntu] |
пакет_sudo [2026/04/03 09:20] (current) val [Варианты использования] |
||
|---|---|---|---|
| Line 19: | Line 19: | ||
| logstash ALL=NOPASSWD: /root/cisco-backup-config-logstash.sh | logstash ALL=NOPASSWD: /root/cisco-backup-config-logstash.sh | ||
| + | Debian-snmp ALL=NOPASSWD: /root/cisco-backup-config.sh | ||
| + | mrtg ALL=NOPASSWD: /etc/mrtg-dhcp-stat.sh | ||
| + | |||
| + | gitlab-runner ALL=NOPASSWD: /usr/bin/make install | ||
| + | jenkins ALL=NOPASSWD: /usr/bin/make install | ||
| </code><code> | </code><code> | ||
| # visudo -f /etc/sudoers.d/zabbix | # visudo -f /etc/sudoers.d/zabbix | ||
| </code><code> | </code><code> | ||
| - | zabbix ALL = (ALL) NOPASSWD: /usr/bin/nmap -O * | ||
| zabbix ALL = (ALL) NOPASSWD: /usr/sbin/asterisk -x * | zabbix ALL = (ALL) NOPASSWD: /usr/sbin/asterisk -x * | ||
| + | zabbix ALL = (ALL) NOPASSWD: /usr/local/bin/asterisk* | ||
| + | </code><code> | ||
| + | # cat /etc/sudoers.d/openvpn1_client | ||
| + | </code><code> | ||
| + | ALL ALL=(ALL) NOPASSWD: /usr/sbin/openvpn * | ||
| </code> | </code> | ||
| + | |||
| + | * Самый простой пример CI/CD [[Самый простой пример CI/CD#Шаг 5. GitLab Runner]] | ||
| ===== Варианты использования ===== | ===== Варианты использования ===== | ||
| - | Использовать осторожно | + | Использовать ответственно |
| <code> | <code> | ||
| $ sudo -i | $ sudo -i | ||
| </code> | </code> | ||
| - | Запуск программ от имени пользователя, даже, не имеющего shell и заблокированного | + | Запуск программ от имени пользователя, не имеющего shell |
| <code> | <code> | ||
| # sudo -u asterisk bash | # sudo -u asterisk bash | ||
| $ cd | $ cd | ||
| + | </code> | ||
| + | Запуск "сложных" команд (с конвейерами) с повышенными привилегиями | ||
| + | <code> | ||
| + | $ sudo sh -c 'tail -n1 /etc/shadow | cat > /ttt' | ||
| </code> | </code> | ||