From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Vyt To: mandrake-russian@altlinux.ru Message-Id: <20020313162757.40ac4628.vyt@vzljot.ru> In-Reply-To: <9213023086.20020313162303@otstavnov.com> References: <495301c1ca79$06601be0$0c01a8c0@debut.ru> <007801c1ca7a$a8bd1770$650110ac@local.net> <497901c1ca82$ae807d20$0c01a8c0@debut.ru> <20020313115135.GA973@ifirst.ru> <9213023086.20020313162303@otstavnov.com> X-Mailer: Sylpheed version 0.7.4 (GTK+ 1.2.10; i586-alt-linux) Mime-Version: 1.0 Content-Type: multipart/signed; protocol="application/pgp-signature"; micalg=pgp-sha1; boundary="=.v?l2EE0JpxDW?l" Subject: [mdk-re] Re: superuser tasks (was: =?KOI8-R?B?68HLIMTPwsHXydTY?= reiserfs?) Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Wed Mar 13 16:17:15 2002 X-Original-Date: Wed, 13 Mar 2002 16:27:57 +0300 Archived-At: List-Archive: List-Post: --=.v?l2EE0JpxDW?l Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit On Wed, 13 Mar 2002 16:23:03 +0300 Maksim Otstavnov wrote: > Если бы мне нужно было регулярно выполнять такие действия, я бы 1) > создал в restricted shell скрипт, 2) принадлежащий пользователю root и > вновь созданной группе restarters, 3) поставил бы ему SUID-бит, 4) > разрешил бы исполнение членам группы и 5) внес бы в эту группу всех > пользователей, которым нужно выполнять такие действия. > > Но это BSD-шный спинномозговой опыт, и что-то мне подсказывает, что в > ALT Linux это "некошерно" и стОит использовать sudoers или что-то > рядом. > > AKJ> Почитайте документацию - в этом нет ничего обидного. > > Но суть вопроса и была в том, с чего начать чтение. Может быть, Левин Как раз с книги по администрированию - там описано, какие задачи выполняет суперпользователь и почему. > потратит пять сек. и авторитетно даст ссылку? Я думаю, "корректный" (с > точки зрения концепции ALT Linux) способ решения этой задачи > интересует не только автора вопроса. Я даже не стесняюсь сказать, что > меня тоже интересует :) Я не он, но вылезу :) # apt-get install sudo $ man sudoers После чего можно добавить в /etc/sudoers, например: vyt ALL = NOPASSWD: /sbin/poweroff, /sbin/reboot, /sbin/service, /usr/bin/apt-get, /usr/bin/apt-cache Пользователь vyt с любого компа без пароля может выполнять команды из перечисленных. Удобно так же у пользователя в .bashrc сделать alias'ы, например: alias apt-get='sudo apt-get' Так что азы все-таки в книгах по unix/linux, детали в доках в самих пакетах. -- Regards, Vyt mailto: vyt@vzljot.ru JID: vyt@vzljot.ru --=.v?l2EE0JpxDW?l Content-Type: application/pgp-signature -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) iD8DBQE8j1Phd6sY3eC5PjQRAvZDAJ0TWjfPnL2RDlbndkIZXYof8+AkoACgsH1J 9PgLmMefmDM7d4ewOiobnCI= =5o0R -----END PGP SIGNATURE----- --=.v?l2EE0JpxDW?l--