Как запретить определенному пользователю выполнять sudo?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

jobfox
Сообщения: 142

Как запретить определенному пользователю выполнять sudo?

Сообщение jobfox »

Создаем пользователя.
И запрещаем именно ему пользоваться командой sudo.

Как это сделать?
Спасибо сказали:
Аватара пользователя
Палач
Сообщения: 624
Статус: ASUS Eee 1000HE
ОС: Gentoo ~x86 / Simply 5.0

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение Палач »

Изгнать пользователя из группы (как правило wheel) которой разрешено использовать sudo
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение eddy »

:)
Обычно народ спрашивает, как разрешить пользователю выполнять sudo.
Закомментируйте в /etc/sudoers строку

Код: Выделить всё

%wheel    ALL=(ALL) ALL

А пользователей, которым можно выполнять sudo вносите вручную при помощи visudo, причем из соображений безопасности строки вида

Код: Выделить всё

user ALL=(ALL) ALL

нежелательны.
ИМХО, если нужны только такие строки, лучше вообще всем запретить sudo, пусть те, кому надо, выполняют su -
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение Frank »

Если вы создаёте пользователя (второго по счёту не считая рута), то он уже не имеет прав на выполнение программ с повышением привилегий. Проблема высосана из пальца.
Изображение
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение eddy »

Frank писал(а):
08.12.2009 10:42
Если вы создаёте пользователя (второго по счёту не считая рута), то он уже не имеет прав на выполнение программ с повышением привилегий. Проблема высосана из пальца.

Похоже, у ТС бубунта, а там все не как у людей...
iУведомление от модератора Ленивая Бестолочь

Провокации жесткого флейма, экстремистские заявления, а также высказывания, призванные принизить или оскорбить группы людей или отдельных личностей.

большая просьба - относиться непредвзято к чужому выбору дистрибутива.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение Frank »

eddy писал(а):
08.12.2009 11:07
Похоже, у ТС бубунта, а там все не как у людей...

Либо это толстый троллинг, либо заблуждение. Не входит новосозданный юзер в Ubuntu в группу admin, если не приложить к этому телодвижений.
Изображение
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение eddy »

eddy писал(а):
08.12.2009 11:07
большая просьба - относиться непредвзято к чужому выбору дистрибутива.

Frank писал(а):
08.12.2009 22:00
Либо это толстый троллинг, либо заблуждение.

Ладно, ладно, не буду сильно распространять свое ИМХО. Просто я помню, что в убунте по умолчанию рутовская запись деактивирована, и для администрирования нужно пользоваться sudo.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение Frank »

eddy писал(а):
08.12.2009 22:16
Просто я помню, что в убунте по умолчанию рутовская запись деактивирована, и для администрирования нужно пользоваться sudo.

Объясняю, чтобы больше заблуждений не было. Только первый юзер, учётка которого создаётся в процессе установки (т.е. фактически администратором компьютера), автоматически попадает в группу admin, которой делегированы права на выполнение sudo. Все остальные юзеры попадают только в users и несколько соответствующих групп в зависимости от установленного ПО, таких как sambashare или audio, но не в admin.
Изображение
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение eddy »

Frank писал(а):
08.12.2009 22:36
Объясняю, чтобы больше заблуждений не было.

Спасибо, буду знать :)
Просто, я уже давно не сталкивался с занесением себя в разные группы, мои /etc/passwd, /etc/shadow и /etc/group кочуют из системы в систему уже больше пяти лет :)
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
jobfox
Сообщения: 142

Re: Как запретить определенному пользователю выполнять sudo?

Сообщение jobfox »

Если у пользователя есть возможность выполнить sudo. То это уже плохо.

Нужно чтобы пользователю можно было :
1) выполнять/пользоваться определенными программами.
2) ничего нового не устанавливать и не удалять.
Это что то вроде родительского контроля.

Нужно создавать отдельного пользователя и гнать его из группы whell, определять для него список разрешенных программ. И пусть работает.
Спасибо сказали: