запрет root shell и su через sudo
Добавлено: 2009-10-28 16:46:36
Задача: нужно запретить доступ к рутовому шелу, su и к некоторым прогам типа pw, passwd. Также запретить sudo -s
Т.е. как организовать ограничения по схеме "Разрешено все, что не запрещено"
Варианты такого плана, не подходят, т.к. обходятся очень элементароно
Т.е. как организовать ограничения по схеме "Разрешено все, что не запрещено"
Варианты такого плана, не подходят, т.к. обходятся очень элементароно
Код: Выделить всё
Cmnd_Alias SHELLS = /usr/bin/sh, /usr/bin/csh, /usr/bin/ksh, \
/usr/local/bin/tcsh, /usr/bin/rsh, \
/usr/local/bin/zsh
Cmnd_Alias SU = /usr/bin/su
bill ALL = ALL, !SU, !SHELLS