Pages : 1
#1 Le 28/02/2011, à 16:15
- selve
Je demande de l'aide pour sudoers !! (Résolu)
Bonjour,
Je viens d'installer la 10.10 M.M sur mon serveur de fichier. J'ai un batch qui tourne(sauvegarde) et qui a besoin de privilèges. Je suis passé de la V8.04HH à 10.10, j'avais correctement paramétré par visudo, mais la impossible. Je voudrai passer outre du password.
Merci de me lire
Dernière modification par selve (Le 02/03/2011, à 08:44)
Hors ligne
#2 Le 28/02/2011, à 16:40
- Darunia
Re : Je demande de l'aide pour sudoers !! (Résolu)
Merci de me lire
Mais de rien.
La question que je me poserais c'est plutôt pourquoi les droits root sont absolument nécessaires ?
Dans le cadre d'une sauvegarde, il sufft juste que les fichiers à sauvegarder soient accessibles en lecture et que le volume de sauvegarde soit accessible en écriture ... Donc rien de bien sorcier, suffit de bien positionner les droits sur les répertoire.
Mais ça doit etre plus compliqué que ça je suppose ?
Hors ligne
#3 Le 01/03/2011, à 08:12
- selve
Re : Je demande de l'aide pour sudoers !! (Résolu)
EN fait il s'agit d'un batch qui:
- connecte des lecteurs reseau samba
- utilise rsync
- et ftp pour envoi sur un poste sur le net
- pour ensuite demonter les lecteurs et arréter le pc.
J'ai écumé le net sur visudo. Le plus fou c'est que cela marchait convenablement sur la version antérieure. J'ai le même souci avec le Wake On Lan. Cela marchait avant et plus maintenant en respectant la même config !!! plus ça va, moins ça va !!
Cordialement
Hors ligne
#4 Le 01/03/2011, à 09:16
- TraGiKomiK
Re : Je demande de l'aide pour sudoers !! (Résolu)
salut,
Alors la doc sodoers m'a bien aidé personellement.
Pourrais t'on avoir ton fichier /etc/sudoers ?
Voici le mien (si ca peut t'aider) avec les droits pour la commande shutdown (que j'utilise pour eteindre mon pc sous fluxbox):
This file MUST be edited with the 'visudo' command as root.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL) ALL
# Allow members of group sudo to execute any command after they have
# provided their password
# (Note that later entries override this, so you might need to move
# it further down)
%sudo ALL=(ALL) ALL
#
#includedir /etc/sudoers.d
# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL
#privileges perso
ALL ALL=NOPASSWD:/sbin/shutdown
[EDIT] Doc (peut etre trop) complete: Sudoers Manual
Dernière modification par TraGiKomiK (Le 01/03/2011, à 09:19)
Merci de mettre [RESOLU] dans le titre de votre post une fois le probleme reglé!
GNU/Linux -> \o/
Hors ligne
#5 Le 01/03/2011, à 11:20
- selve
Re : Je demande de l'aide pour sudoers !! (Résolu)
merci de l'intérêt porté.
Je joins le sudoers
# /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
# Host alias specification
# User alias specification
User_Alias STAFF = util
# Cmnd alias specification
# User privilege specification
root ALL=(ALL) ALL
STAFF ALL=(ALL) NOPASSWD: ALL
# Allow members of group sudo to execute any command
# (Note that later entries override this, so you might need to move
# it further down)
%sudo ALL=(ALL) ALL, NOPASSWD:ALL
#
#includedir /etc/sudoers.d
# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL
merci
Hors ligne
#6 Le 01/03/2011, à 11:50
- Pacifick_FR42
Re : Je demande de l'aide pour sudoers !! (Résolu)
...et un cron sous root... ? plus besoin de privilège...
Hors ligne
#7 Le 01/03/2011, à 11:54
- atichu
Re : Je demande de l'aide pour sudoers !! (Résolu)
tout les action du cript tu leur donne le droit d'éxécution sans mot de passe comme cette ligne
ALL ALL=NOPASSWD:/sbin/shutdown
Je ne suis pas un geek ni un informaticien mais j'aime linux/ubuntu.
acer aspire5741G (unity 12.04))+une vieillebousse(xfce 12.04)
+teste de la version instable
Hors ligne
#8 Le 01/03/2011, à 16:18
- selve
Re : Je demande de l'aide pour sudoers !! (Résolu)
Merci à tous. Je penses que tragikomic m'a debuggé mon sudoers. Je confirmerai le résolu demain aprés verifs.
Pour quelques précisions:
Sur mon ancien serveur de sauvegarde, le script était lancé au démarrage de la session utilisateur(WOL lancé par le serveur de fichier ), ce qui permettait de booter à n'importe quelle heure de la journée.
Je pourrai effectivement passer par un cron, mais si l'heure est dépassée ....
Voila, je vous remercie tous, il me reste le WOL à débugger et je serai revenu à l'initial. (Si quelqu'un à une bonne expérience je suis preneur, ma carte démarrait avant, elle doit démarrer maintenant)
Je n'ose pas vous faire part de mes soupçons de bug du sudoers, c'est trop gros, je préfère confirmer mes doutes et vous en faire part demain.
Cordialement à tous.
Hors ligne
#9 Le 02/03/2011, à 08:40
- selve
Re : Je demande de l'aide pour sudoers !! (Résolu)
Bonjour à tous,
Effectivement mon problème est résolu, il venait certainement du fait que j'ajoutais l'utilisateur dans le paragraphe "User privilege specification".
En déplaçant mon user en fin de fichier, le paramétrage à été prit en compte. Je vais pouvoir affiner les réglages et me pencher plus avant sur le WOL.
Encore merci à tous.
Hors ligne
Pages : 1