1 votes

Utilisation de NOPASSWD pour des commandes spécifiques dans le fichier sudoers, PASSWD pour toutes les autres

J'aimerais configurer sudo de telle sorte que les utilisateurs puissent exécuter certaines commandes spécifiques sans saisir de mot de passe (pour des raisons de commodité) et puissent exécuter toutes les autres commandes en saisissant un mot de passe.

C'est ce que j'ai, mais cela ne fonctionne pas ; un mot de passe est toujours requis :

Defaults    env_reset Defaults    timestamp_timeout = 1 

root    ALL=(ALL:ALL) ALL 

# Allow members of group sudo to execute any command 
%sudo   ALL=(ALL:ALL) NOPASSWD: /usr/sbin/pm-suspend, /usr/bin/apt-get, PASSWD: ALL 

#includedir /etc/sudoers.d

Notez que c'est un système debian qui utilise cette méthode d'ajout d'utilisateurs au groupe "sudo".

Merci.

4voto

jason saldo Points 5036

Vous devriez être capable de faire quelque chose comme :

Cmnd_Alias                WITHOUTPW = /path/to/cmd1, /path/to/cmd2
Defaults!WITHOUTPW        !authenticate

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X