[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problema con el sudo



del último parrafo de la sección Security Notes del man sudo:
       Please note that sudo will only log the command it explic­
       itly runs.  If a user runs a command such as sudo su or
       sudo sh, subsequent commands run from that shell will not
       be logged, nor will sudo's access control affect them.
       The same is true for commands that offer shell escapes
       (including most editors).  Because of this, care must be
       taken when giving users access to commands via sudo to
       verify that the command does not inadvertantly give the
       user an effective root shell.

Vas a tener que usar sudo en esos comandos en forma particular en vez de
a la shell.

El vie, 26-07-2002 a las 04:31, lrdba@renr.es escribió:
> He de darle permisos a un usuario para que ejecute un script de root.
> Ejecutado como root, el script funciona correctamente, sin embargo cuando se
> ejecuta mediante el sudo no funciona bien ni el if ni el rm del script.
> El script es el siguiente:
> #!/bin/sh
> # Este script se encarga, una vez parados los servicios de
> # apache y tomcat, de borrar el contenido de la cache del tomcat.
> # como parámetro recibe la web que se desea borrar
> # al parametro que se pasa, se le incluye .programa.renr.es_8080 para que
> # no haya que teclearlo cada vez.
> 
> # Primero se comprueba que el parametro es de verdad un directorio
> DIRECT=$1.programa.renr.es_8080
> 
> if [ -d /usr/local/tomcat/work/$DIRECT ]
> then
>    rm -rf /usr/local/tomcat/work/$DIRECT
>    echo -e "\n Borrada la cache de $1"
> else
>    echo -e "\nLa web $DIRECT no existe, compruebelo"
> fi
> 
> La configuración del sudoers es la siguiente:
> pmunyoz ALL=(root) /etc/init.d/tomcat, (root) /etc/init.d/apache,  (root)
> /etc/borraCacheWEB
> 
> ¿Alguna idea de lo que puede fallar?
> Saludos



--
To UNSUBSCRIBE, email to debian-user-spanish-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: