Автор Тема: Sudo reles Samba AD (NOPASSWD)  (Прочитано 449 раз)

Оффлайн zhukovia

  • Участник
  • *
  • Сообщений: 46
Sudo reles Samba AD (NOPASSWD)
« : 26.01.2025 13:39:26 »
Настраиваю контроль sudo через домен по этой ссылке.
Конкретно не могу понять как установить в правилах на контролере параметр NOPASSWD. Через ADMC смотрел, куча разных параметров, но куда и как записать отсутствие пароля я так и не понял.
Подскажите, есть что почитать по вопросу размещения правил sudo на контролере домена Samba?

Оффлайн kessys

  • Участник
  • *
  • Сообщений: 830
Re: Sudo reles Samba AD (NOPASSWD)
« Ответ #1 : 26.01.2025 21:19:43 »
отрекитесь от sudo даёшь su-
О подпись)
Жизнь с kde не так плоха, Но без ssd, это жестоко грустно.

Оффлайн zhukovia

  • Участник
  • *
  • Сообщений: 46
Re: Sudo reles Samba AD (NOPASSWD)
« Ответ #2 : 27.01.2025 05:17:55 »
отрекитесь от sudo даёшь su-
Предложение конечно интересное, но не понятно как с помощью su сделать запуск некоторых команд, для некоторых групп пользователей из под root без ввода пароля. И при этом чтобы на новом хосте не прописывать это каждый раз "руками".
Ну должна же быть хоть какая то "инструкция", функционал же есть.. На Freeipa это все достаточно просто делается.

Оффлайн kessys

  • Участник
  • *
  • Сообщений: 830
Re: Sudo reles Samba AD (NOPASSWD)
« Ответ #3 : 27.01.2025 09:21:01 »
отрекитесь от sudo даёшь su-
Предложение конечно интересное, но не понятно как с помощью su сделать запуск некоторых команд, для некоторых групп пользователей из под root без ввода пароля. И при этом чтобы на новом хосте не прописывать это каждый раз "руками".
Ну должна же быть хоть какая то "инструкция", функционал же есть.. На Freeipa это все достаточно просто делается.
Вроде как надо пересматривать polkit, прав на повышение root во время сеанса пользователя функционально отсутствуют.
О подпись)
Жизнь с kde не так плоха, Но без ssd, это жестоко грустно.

Оффлайн zhukovia

  • Участник
  • *
  • Сообщений: 46
Re: Sudo reles Samba AD (NOPASSWD)
« Ответ #4 : 27.01.2025 16:28:23 »
отрекитесь от sudo даёшь su-
Попробовал сделать через sudoers но ничего не работает почему то. :-o
%crypto ALL=(ALL:ALL) NOPASSWD: /usr/sbin/usbip
%crypto ALL=(ALL:ALL) NOPASSWD: /usr/bin/chown
добавлял файл в папку /etc/sudoers.d и в сам /etc/sudoers
Все равно пароль просит. Что может быть не так?
Пользователь естественно в этой группе, група и пользователь в домене.
control sudo
wheelonly
control sudoers
strict
Пользовалель в группе wheel
« Последнее редактирование: 27.01.2025 16:33:14 от zhukovia »

Оффлайн kessys

  • Участник
  • *
  • Сообщений: 830
Re: Sudo reles Samba AD (NOPASSWD)
« Ответ #5 : 27.01.2025 23:08:49 »
отрекитесь от sudo даёшь su-
Попробовал сделать через sudoers но ничего не работает почему то. :-o
%crypto ALL=(ALL:ALL) NOPASSWD: /usr/sbin/usbip
%crypto ALL=(ALL:ALL) NOPASSWD: /usr/bin/chown
добавлял файл в папку /etc/sudoers.d и в сам /etc/sudoers
Все равно пароль просит. Что может быть не так?
Пользователь естественно в этой группе, група и пользователь в домене.
control sudo
wheelonly
control sudoers
strict
Пользовалель в группе wheel
sudo работает точно.
Однако рассматривайте вопрос как "отрекитесь от sudo даёшь su-"
Да у меня есть желание без wheel но нужно смотреть polkit. и понятия работы юзверей.
Авось может Черепанов что-нибудь скажет по поводу полкитов при отсутствии группы wheel
О подпись)
Жизнь с kde не так плоха, Но без ssd, это жестоко грустно.

Оффлайн zhukovia

  • Участник
  • *
  • Сообщений: 46
Re: Sudo reles Samba AD (NOPASSWD)
« Ответ #6 : 28.01.2025 07:57:26 »
Однако рассматривайте вопрос как "отрекитесь от sudo даёшь su-"
А у su - разве можно сделать запуск команды без ввода пароля? Мне нужно именно избавится от окошка с вводом пароля, но запускать команду нужно от имени root-а.
sudo работает точно.
Но пароль все равно запрашивает. Как вообще понять работает добавленное правило или нет?

Оффлайн zhukovia

  • Участник
  • *
  • Сообщений: 46
Re: Sudo reles Samba AD (NOPASSWD)
« Ответ #7 : 28.01.2025 08:37:58 »
Но пароль все равно запрашивает. Как вообще понять работает добавленное правило или нет?
Нашел почему не работало. Настраивая работу sudo через домен у меня в nsswitch.conf была добавлена строка
sudoers:    files sssИз за неё и не работало.
Решил остаться на локальной настройке sudo, с доменом все слишком сложно и "криво". Для моих нужд.