Автор Тема: sudo при control sudo wheelonly  (Прочитано 470 раз)

Оффлайн Anton Shevtsov

  • Начинающий
  • *
  • Сообщений: 47
sudo при control sudo wheelonly
« : 17.03.2021 09:14:46 »
аааааа.. чтоже за напасть.. sudo. подскажите как верно.
самый просто способ, я понимаю,  просто сделать control sudo public и правило в /etc/sudoers.d/ для конкретного юзера..
но я хочу жить в рамках control sudo wheelonly

Что мне нужно сделать чтобы у доменного или локального юзера появилось право sudo. В группу wheel включать его не хочу. Говорили поможет маппинг.. но както все получается не так как я вижу

1. в /etc/sudoers.d/username кладу конфиг юзера где я даю ему ALL
2. делаю локальную группу localadmins
3. roleadd -m localadmins username
4. gpasswd -a username localadmins

Что вышло.. sudo работает, control sudo wheelonly, но после roleadd username кроме localadmins залетает и в wheel.. и смысл всего этого? Что я и где делаю не так, либо что не до конца понимаю?

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
Re: sudo при control sudo wheelonly
« Ответ #1 : 17.03.2021 17:57:47 »
вы сделали маппинг localadmins на wheel?

Оффлайн Anton Shevtsov

  • Начинающий
  • *
  • Сообщений: 47
Re: sudo при control sudo wheelonly
« Ответ #2 : 18.03.2021 11:04:50 »
вы сделали маппинг localadmins на wheel?

/usr/bin/rolelst
localadmins:wheel

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
Re: sudo при control sudo wheelonly
« Ответ #3 : 18.03.2021 14:50:27 »
и что удивительного?

Оффлайн Anton Shevtsov

  • Начинающий
  • *
  • Сообщений: 47
Re: sudo при control sudo wheelonly
« Ответ #4 : 22.03.2021 13:37:14 »
и что удивительного?

зачем все это. можно просо юзера тогда в wheel запихать.. то же самое, но движений меньше