Informations de configuration
Le fichier sudoers
peut être très
compliqué. Il se compose de deux types d'entrées : des alias
(des variables de base) et des spécifications utilisateur (qui
indiquent qui peut lancer quoi). L'installation installe une
configuration par défaut qui n'a aucun privilège installés pour
aucun utilisateur.
Un exemple d'utilisation est de permettre à l'administrateur
système d'exécuter n'importe quel programme sans taper de mots de
passe à chaque fois que les privilèges root sont nécessaires. On
peut configurer cela ainsi :
# User alias specification
User_Alias ADMIN = YourLoginId
# Allow people in group ADMIN to run all commands without a password
ADMIN ALL = NOPASSWD: ALL
Pour des détails, voir man
sudoers.
Note
Les développeurs de Sudo
recommandent fortement d'utiliser le programme visudo pour éditer le fichier
sudoers
. Il fournira une
vérification de santé de base comme l'analyse de la syntaxe et
les droits du fichiers pour éviter des erreurs possibles qui
pourraient aboutir à une configuration vulnérable.
Si PAM est installé sur le
système, Sudo est construit avec
le support PAM, exécutez la
commande suivante en tant qu'utilisateur root
pour créer le fichier de configuration
PAM :
cat > /etc/pam.d/sudo << "EOF"
# Begin /etc/pam.d/sudo
# include the default auth settings
auth include system-auth
# include the default account settings
account include system-account
# Set default environment variables for the service user
session required pam_env.so
# include system session defaults
session include system-session
# End /etc/pam.d/sudo
EOF
chmod 644 /etc/pam.d/sudo