<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: sudo некоторые проблемы</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;появилась такая проблемка:&lt;br&gt;нужно юзеру&amp;#8470;1 (не рут) дать возможность заходить под юзером postgres и apache&lt;br&gt;&lt;br&gt;вопрос: как это можно реализовать чтобы пароль не спрашивало?&lt;br&gt;система RHEL 4&lt;br&gt;&lt;br&gt;как не пытался сделать все время спрашивает пароль :(&lt;br&gt;</description>

<item>
    <title>sudo некоторые проблемы (romeo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#10</link>
    <pubDate>Wed, 20 Aug 2008 10:50:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;сенкс, несмотря на стеб ;), разобрался &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;бззз... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ЗЫ а можно сделать чтобы&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;..., не разобрался, значит. Успехов! &lt;br&gt;&lt;br&gt;я думал что тут можно получить помощь.. а получил немного помощи и максимум стеба =(&lt;br&gt;или Вы уважаемый, считаете, что все здесь великие гуру и сами во всем разбираются? &lt;br&gt;если бы так и было, то не было бы этого ресурса в принципе...&lt;br&gt;</description>
</item>

<item>
    <title>503 Service Temporarily Unavailable, User Credit Overdraft (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#9</link>
    <pubDate>Wed, 20 Aug 2008 09:47:10 GMT</pubDate>
    <description>&amp;gt;сенкс, несмотря на стеб ;), разобрался &lt;br&gt;&lt;br&gt;бззз...&lt;br&gt;&lt;br&gt;&amp;gt;ЗЫ а можно сделать чтобы&lt;br&gt;&lt;br&gt;..., не разобрался, значит. Успехов!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>sudo некоторые проблемы (romeo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#8</link>
    <pubDate>Wed, 20 Aug 2008 09:23:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;А зачем, если оно и реализует это ТЗ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ЗЗЫ и можно не прикалываясь помочь? :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нету у меня psql и пользователя, ставить не буду. &lt;br&gt;&amp;gt;Для примера вот такая строка в  sudoers &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;user ALL = (root) NOPASSWD: /bin/sh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;дала&quot; мне шел root-а без пароля &lt;br&gt;&lt;br&gt;сенкс, несмотря на стеб ;), разобрался&lt;br&gt;/etc/sudoers&lt;br&gt;uZver   ALL = (postgres) NOPASSWD:/usr/bin/psql, (apache) NOPASSWD:/bin/bash&lt;br&gt;&lt;br&gt;ЗЫ а можно сделать чтобы при выполнении &lt;br&gt;uZver&#064;server#sudo -u apache /bin/bash&lt;br&gt;юзер автоматом переходил в хомик апача? &lt;br&gt;</description>
</item>

<item>
    <title>sudo некоторые проблемы (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#7</link>
    <pubDate>Wed, 20 Aug 2008 08:24:58 GMT</pubDate>
    <description>&amp;gt;ЗЫ а если не через судо можно как-то реализовать данное ТЗ? &lt;br&gt;&lt;br&gt;А зачем, если оно и реализует это ТЗ?&lt;br&gt;&lt;br&gt;&amp;gt;ЗЗЫ и можно не прикалываясь помочь? :) &lt;br&gt;&lt;br&gt;Нету у меня psql и пользователя, ставить не буду.&lt;br&gt;Для примера вот такая строка в  sudoers&lt;br&gt;&lt;br&gt;user ALL = (root) NOPASSWD: /bin/sh&lt;br&gt;&lt;br&gt;&quot;дала&quot; мне шел root-а без пароля&lt;br&gt;&lt;br&gt;$ sudo /bin/sh&lt;br&gt;sh-3.1# whoami&lt;br&gt;root&lt;br&gt;sh-3.1# exit&lt;br&gt;exit&lt;br&gt;$ _&lt;br&gt;&lt;br&gt;Что на psql/$puser поменять сам догадаешься?&lt;br&gt;&lt;br&gt;Кстати, из того же мана: &quot;A commandname is a fully qualified filename&quot; -- _надо_ полный путь писать.&lt;br&gt;&lt;br&gt;У меня работает, а у тебя нет -- наверное, я делаю что-то магическое, не доступное непосвящённым и отказывюсь открыть Страшный Секрет, и в RTFMаны посылаю?&lt;br&gt;&lt;br&gt;ЗЫ: &quot;Дэньги, дэньги давай!&quot; :-P&lt;br&gt;</description>
</item>

<item>
    <title>sudo некоторые проблемы (romeo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#6</link>
    <pubDate>Wed, 20 Aug 2008 05:42:48 GMT</pubDate>
    <description>&amp;gt;При чём тут su, когда и вовсе sudo? &lt;br&gt;&amp;gt;Разреши себе и пускай, соответственно, /bin/sh -l (или ALL...) под соотв.пользователями... &lt;br&gt;&amp;gt;Не su, а -- &lt;br&gt;&amp;gt;$ sudo -u $под_кем /bin/sh -l &lt;br&gt;&lt;br&gt;проверял sudo -u postgres psql&lt;br&gt;все равно спрашивает пароль  :(&lt;br&gt;&lt;br&gt;ЗЫ а если не через судо можно как-то реализовать данное ТЗ?&lt;br&gt;&lt;br&gt;ЗЗЫ и можно не прикалываясь помочь? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>читать учимся, да?? а _включая_ понимание прочитанного? (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#5</link>
    <pubDate>Wed, 20 Aug 2008 05:38:13 GMT</pubDate>
    <description>&amp;gt;забавно ;)&lt;br&gt;&lt;br&gt;угу, укатайка&lt;br&gt;&lt;br&gt;&amp;gt;только пробовал я... видать где-то ошибаюсь в синтаксисе... &lt;br&gt;&amp;gt;uZver ALL = (root) NOPASSWD:/bin/su postgres, NOPASSWD:/bin/su apache &lt;br&gt;&lt;br&gt;При чём тут su, когда и вовсе sudo?&lt;br&gt;Разреши себе и пускай, соответственно, /bin/sh -l (или ALL...) под соотв.пользователями...&lt;br&gt;Не su, а --&lt;br&gt;$ sudo -u $под_кем /bin/sh -l&lt;br&gt;Наверное... сам-то я не проверял, мы ж тут просто маны читаем? Ж-Р&lt;br&gt;</description>
</item>

<item>
    <title>форма оплаты? :-P (romeo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#4</link>
    <pubDate>Tue, 19 Aug 2008 15:51:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;забавно ;) &lt;br&gt;&amp;gt;&amp;gt;только пробовал я... видать где-то ошибаюсь в синтаксисе... &lt;br&gt;&amp;gt;&amp;gt;uZver ALL = (root) NOPASSWD:/bin/su postgres, NOPASSWD:/bin/su apache &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ЗЫ и мне нужно чтобы юзер мог только под еще конкретными двумя &lt;br&gt;&amp;gt;&amp;gt;зайти и больше ни под кем... &lt;br&gt;&amp;gt;&amp;gt;поправьте если что не так сказал. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну вообще-то ты ему разрешил только su туда. Можно попробовать разрешить ALL &lt;br&gt;&amp;gt;но с правами postgres, ИМХО читабельней будет &lt;br&gt;&lt;br&gt;можно подробнее на примере как именно? а то чето уже голова не соображает :(&lt;br&gt;</description>
</item>

<item>
    <title>форма оплаты? :-P (Zulu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#3</link>
    <pubDate>Tue, 19 Aug 2008 15:45:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;/NOPASSWD: &lt;br&gt;&amp;gt;&amp;gt;ENTER &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;забавно ;) &lt;br&gt;&amp;gt;только пробовал я... видать где-то ошибаюсь в синтаксисе... &lt;br&gt;&amp;gt;uZver ALL = (root) NOPASSWD:/bin/su postgres, NOPASSWD:/bin/su apache &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ЗЫ и мне нужно чтобы юзер мог только под еще конкретными двумя &lt;br&gt;&amp;gt;зайти и больше ни под кем... &lt;br&gt;&amp;gt;поправьте если что не так сказал. &lt;br&gt;&lt;br&gt;Ну вообще-то ты ему разрешил только su туда. Можно попробовать разрешить ALL но с правами postgres, ИМХО читабельней будет&lt;br&gt;</description>
</item>

<item>
    <title>форма оплаты? :-P (romeo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81622.html#2</link>
    <pubDate>Tue, 19 Aug 2008 15:35:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вопрос: как это можно реализовать чтобы пароль не спрашивало? &lt;br&gt;&amp;gt;&amp;gt;система RHEL 4 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Платное чтение манов! Всего $100 в секунду! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;man sudoers &lt;br&gt;&amp;gt;ENTER &lt;br&gt;&amp;gt;/NOPASSWD: &lt;br&gt;&amp;gt;ENTER &lt;br&gt;&lt;br&gt;забавно ;)&lt;br&gt;только пробовал я... видать где-то ошибаюсь в синтаксисе...&lt;br&gt;uZver ALL = (root) NOPASSWD:/bin/su postgres, NOPASSWD:/bin/su apache&lt;br&gt;&lt;br&gt;ЗЫ и мне нужно чтобы юзер мог только под еще конкретными двумя зайти и больше ни под кем...&lt;br&gt;поправьте если что не так сказал.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
