From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <40879D6A.7010603@vzljot.ru> Date: Thu, 22 Apr 2004 14:24:42 +0400 From: Vitaly Ostanin User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.6) Gecko/20040310 X-Accept-Language: ru, en MIME-Version: 1.0 To: community@altlinux.ru References: <20040422095358.0700c5d4.harlan@mail.ru> In-Reply-To: <20040422095358.0700c5d4.harlan@mail.ru> X-Enigmail-Version: 0.83.3.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="------------enig318BCDBD3F5C6E55B0AE6310" Content-Transfer-Encoding: 8bit X-Virus-Scanned: by amavisd-new at vzljot.ru Subject: [Comm] Re: =?koi8-r?b?+sHQ0sXUINXEwcyjzs7Px88gydPQz8zOxc7J0SDOxcvP1M/S?= =?koi8-r?b?2cggy8/Nwc7ELg==?= X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.4 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 22 Apr 2004 10:24:46 -0000 Archived-At: List-Archive: List-Post: This is an OpenPGP/MIME signed message (RFC 2440 and 3156) --------------enig318BCDBD3F5C6E55B0AE6310 Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit harlan пишет: > Есть сервер ALM 2.2, который стоит в нескольких десятках километрах от меня. Я его администрирую через ssh. > Возникла необходимость запретить исполнение некоторых команд с удалённого терминала (например halt, shutdown -h) > даже от имени root, а с локального терминала разрешить эти команды только для root. Подскажите, как это можно > сделать? Нутром чую, что через sudo, но можно узнать конкретнее - КАК? Желательно с примерами. Если не работать под root вообще - ни локально, ни удалённо - то можно через sudo. Для администрирования достаточно выдать себе sudo на текстовый редактор и /sbin/service. А sudo действительно умеет смотреть на тип подключения. Про КАК написано в man sudoers. Более правильный подход при удалённом администрировании - не запретить некоторые команды, а наоборот, разрешить некоторые команды. -- Regards, Vyt mailto: vyt@vzljot.ru JID: vyt@vzljot.ru --------------enig318BCDBD3F5C6E55B0AE6310 Content-Type: application/pgp-signature; name="signature.asc" Content-Description: OpenPGP digital signature Content-Disposition: attachment; filename="signature.asc" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.4 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFAh51qd6sY3eC5PjQRAhRGAJ9mPk9nDYcGTPz/Ha4gStG4gVzfowCgp5DX IKkijKJ20iAuFSHRSFrmQBQ= =OmMn -----END PGP SIGNATURE----- --------------enig318BCDBD3F5C6E55B0AE6310--