ip für gruppe ausführbar

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
binary
Beiträge: 52
Registriert: 17.09.2005 04:19:48

ip für gruppe ausführbar

Beitrag von binary » 05.03.2010 06:51:35

Hallo
was muss ich umstellen(unter lenny) damit eine Gruppe den ip Befehl mit vollen Rechten ausführen kann? Lassen sich die Änderungen auf diesen einen Befehl einschränken?

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: ip für gruppe ausführbar

Beitrag von rendegast » 05.03.2010 08:22:29

sudo / /etc/sudoers (Erweiterung über '#include ...', '#includedir ...'),
etwa so:

Code: Alles auswählen

User_Alias	IPGROUP=user1,user2
Cmnd_Alias	IPCMD=/sbin/ip optionen
IPGROUP	    hostname=NOPASSWD:IPCMD
IPCMD kann mit regulären Ausdrücken erweitert/eingeschränkt werden.
(Allgemein bei sudo) aufpassen, daß nicht ein Ausbruch aus dem gedachten Kommando möglich ist.



Spezielles Beispiel für qemu

Code: Alles auswählen

Cmnd_Alias	QEMU=/usr/bin/nice /usr/bin/qemu * -runas qemuuser
Der Benutzer kann qemu mit unterschiedlichen Optionen ausführen, zBsp sich an die Bridge anklinken,
die Emulation läuft dann aber wieder mit Benutzerrechten.
(Für meine Zwecke reicht es)

Ganz hilfreich: Bei Benutzung von sudo wird eine Variable SUDO_USER erzeugt, der aufrufende Benutzer.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Antworten