[gelöst]sudoers Frage

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
schwedenmann
Beiträge: 5528
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

[gelöst]sudoers Frage

Beitrag von schwedenmann » 18.09.2021 11:55:07

Hallo

Es geht um ein Verständnisproblem in bezug auf einträge in /etc/sudoers

Ich habe ein script (genauer nur eine Befahlszeile mit tar) geschrieben um /etc per tar in ein Zielvereichnis zu komprimieren.
Dazu muß der user ja rootrechte für /etc haben.

Ergo habe ich dem user Rechte für /bin/tar und die Option NOPASSWD in der /etc/sudoers gegeben um nicht jedesmal das PW für sudo eintippen zu müssen
Zeile in /etc/sudoers
joerg ALL=NOPASSWD: /bin/tar
Das funktioniert soweit ohne Passwordabfrage in Debian und Arch,bei einigen Linuxen mit sudo jedoch nicht.

wenn der user jedoch in der Gruppe sudo eingetragen ist (z.B. mxlinux) wird trotz der obigen Zeile das PW für sudo abgefragt,wieso ?

mfg
schwedenmann
Zuletzt geändert von schwedenmann am 18.09.2021 16:37:25, insgesamt 1-mal geändert.

debianoli
Beiträge: 4072
Registriert: 07.11.2007 13:58:49
Lizenz eigener Beiträge: MIT Lizenz

Re: sudoers Frage

Beitrag von debianoli » 18.09.2021 12:01:46

Was für einen Eintrag hat die Gruppe sudo bei den betroffenen Distributionen in der sudo-config?

schwedenmann
Beiträge: 5528
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: sudoers Frage

Beitrag von schwedenmann » 18.09.2021 12:07:32

Hallo

Was für einen Eintrag hat die Gruppe sudo bei den betroffenen Distributionen?
%sudo ALL=(ALL) ALL
in der sudoers,das ist aber anscheinend Standard

und in der gruppe ist ahlt der user Mitglied in der Gruppe sudo.
Bei sparky ohne den Entrag joerg ALL=NOPASSWD: /bin/tar kann ich das script als user ohne sudo davor aufrufen und es wird ausgeführt,wenn ich dann das userpasswort eingeben (also sudo verhalten).

mfg
schwedenmann

tobo
Beiträge: 1991
Registriert: 10.12.2008 10:51:41

Re: sudoers Frage

Beitrag von tobo » 18.09.2021 13:12:03

schwedenmann hat geschrieben: ↑ zum Beitrag ↑
18.09.2021 11:55:07
wenn der user jedoch in der Gruppe sudo eingetragen ist (z.B. mxlinux) wird trotz der obigen Zeile das PW für sudo abgefragt,wieso ?
Weil der "Gruppe" sudo kein NOPASSWD zugeordnet ist:

Code: Alles auswählen

%sudo ALL=(ALL) ALL
Dem "Benutzer" joerg aber wohl:

Code: Alles auswählen

joerg ALL=NOPASSWD: /bin/tar 
Was die Priorität bei einer Dopplung angeht (joerg in sudo-Gruppe, beide Zeilen in /etc/sudoers), dann ist die untere der beiden Zeilen in /etc/sudouers maßgebend (eventuelle Dopplungen werden somit "überschrieben").

schwedenmann
Beiträge: 5528
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: sudoers Frage

Beitrag von schwedenmann » 18.09.2021 16:37:02

Hallo

@tobo
Was die Priorität bei einer Dopplung angeht (joerg in sudo-Gruppe, beide Zeilen in /etc/sudoers), dann ist die untere der beiden Zeilen in /etc/sudouers maßgebend (eventuelle Dopplungen werden somit "überschrieben").

Danke,hatte ich zwar vermutet,war mir aber nicht sicher.


mfg
schwedenmann

Antworten