gpt4 book ai didi

linux - 删除在 sudoers 中指定完整路径

转载 作者:太空宇宙 更新时间:2023-11-04 05:30:24 26 4
gpt4 key购买 nike

我正在尝试在我的/etc/sudoers 文件 (redhat) 中添加“sudotest.sh”(或任何需要 sudo 的脚本/二进制文件)的 NOPASSWD 条目,但为了使其正常工作,我必须指定完整路径。下面的条目工作得很好:

%jenkins ALL=(ALL)NOPASSWD:/home/vts_share/test/sudotest.sh 问题是脚本可能会移动到不同的目录。我尝试提供/home/*/sudotest.sh 但当我尝试执行 sudo ./sudotest.sh 时对我不起作用,它给了我你没有 root 权限

注意:我也没有/bin/sh目录的权限。

最佳答案

我认为做你想做的事情不是一个好主意。 “问题是脚本可能会移动到不同的目录。”问你谁来移动它的问题。假设恶意用户在路径中的某个位置创建了 sudotest.sh。然后这个恶意文件就会以 root 访问权限执行。所以我的答案是不要这样做!

关于linux - 删除在 sudoers 中指定完整路径,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21774139/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com