Zum Inhalt springen

user "nobody" darf kein sudo nutzen


Empfohlene Beiträge

Geschrieben

Hi,

ich würde gerne als user Nobody ein sudo und dann ein chmod machen. Leider bekomme ich das nicht hin.

Testweise habe ich sogar mal folgendes per visudo gesetzt:

nobody ALL=(ALL) ALL

sobald ich aber den chmod versuche, kommt trotzdem die passwortabfrage

nobody@host:~$ /usr/bin/sudo /bin/chmod 777 -R /home/user/blub

Password:

kann mir jemand erklären, was ich falsch mache?!

Gruß und danke

Sebastian

Geschrieben

Wer sudo für den User nobody erlauben will, der handelt grob fahrlässig. Aus genau dem Grund ist es bei einigen Linux-Distributionen zum Glück mittlerweile afaik auch nur noch über Umwege möglich, das für den User nobody zu nutzen.

Entweder legst du dir einen User an, der die entsprechenden Rechte dafür hat, oder aber du loggst dich per su als root (oder entsprechender anderer User mit den entsprechenden Rechten) mit dem entsprechenden Passwort ein und identifizierst dich damit als autorisierter User.

Überlege dir mal genau, was der nobody-user ist und wieso man diesem keine Rechte geben sollte - und vor allem keine Hintertüre über sudo offen halten sollte.

Geschrieben

dessen bin ich mir bewusst...

der user soll nur ein chown machen dürfen, mehr nicht. Das wird mein Server überleben (und ich auch) ;)

eine Beschreibung der Umwege wäre klasse

Geschrieben

chown als nobody?

Sorry, aber da kräuseln sich mir alle Haare...

Damit bastelst Du Dir eine viel größere Sicherheitslücke, als Du es Dir denken kannst.

Finger weg von nobody - der soll nur eines können - nix...

tsg

Geschrieben

noch mal ... ich bin mir dessen bewusst, will es jedoch trotzdem machen.

Das hier jetzt jeder sagt "mach es nicht" hilft mir nicht sonderlich weiter.

Ich kann das Risko für das System, welches dadurch entsteht recht gut einschätzen.

danke

Geschrieben

Vermutlich steht da ein


Defaults targetpw   # ask for the password of the target user i.e. root

Try:

nobody  ALL=(ALL) NOPASSWD: ALL

um dir erfolgreich in den Fuß zu schießen :)

Geschrieben

Naja die Frage wieso nobody das können soll wäre doch schon mal Interessant? Weil meines erachtens gibt es für alle Gründe die das haben könnte, eine bessere Lösung die definitiv sicherer ist und nicht das ganze System gefährdet.

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...