sudo visudovisudo, eskiden sudoers dosyasını vi editörüyle düzenlemek için verilmiş bir isim. Ubuntu 10.10'da artık default editor vi değil, nano. Bunu değitşrimek için şu sayfada anlatılanları uygulayabilirsiniz.
sudoers içinde alias denen bir takma ad yapısı var. user, host, runas ve command alias olarak 4 çeşit alias tanımlanabiliyor. Örneğin bir kullanıcı alias'ı oluşturmak için
User_Alias MUHASEBE=user1, user2şeklinde bir tanımlama yapılır. Bu şekilde yapılan şey bir MUHASEBE grubu oluşturmak değil, user1 ve user2 kullanıcılarına kısaca MUHASEBE diye hitap etmek.
Benzer şekilde bir command alias tanımlaması yapmak için
yazılabilir. Bu şekilde shutdown, reboot ve halt komutları -daha sonra kullanılmak üzere- SHUTDOWN_CMDS ismi altında toplanmış olur. Bir tane de host alias örneği yapalım. Örneğin 192.168.2.0/255.255.255.0 subnet'inde yer alan bilgisayarları içine alacak şu tanımlamayı yazalım.Cmnd_Alias SHUTDOWN_CMDS = /sbin/shutdown, /sbin/reboot, /sbin/halt
sudoers'ın içinde bir kullanıcının özellikleri şu şekilde tanımlanıyor:Host_Alias MUHNET = 192.168.2.0/255.255.255.0
<user> <host> = <operator> <tag> <command>Bu kurala göre aşağıdaki sudoers tanımlamasını yapabiliriz.
MUHASEBE MUHNET = NOPASSWD: SHUTDOWN_CMDSBunun anlamı, MUHASEBE kullanıcı alias'ına uyan kullanıcıların (user1 ve user2), MUHNET subnetindeki bilgisayarları kapatmak ve tekrar başlatmak için yetkili olsunlar (parola istenmesin).
Benzer bir şekilde admin grubu içindeki (admin bir sistem grubu, user alias değil) içindeki kullanıcılara root yetkileri vermek için
yazılabilir.%admin ALL=(ALL) ALL
Hiç yorum yok:
Yorum Gönder