Es fällt mir schwer, mich mit dem FreeIPA-Modell zu beschäftigen. Im FreeIPA- Handbuch heißt es:
FreeIPA fügt eine zusätzliche Kontrollmaßnahme mit sudo-Befehlsgruppen hinzu, mit der eine Gruppe von Befehlen definiert und dann als eine auf die sudo-Konfiguration angewendet werden kann.
In ihren Beispielen geht es jedoch im Wesentlichen um das Erstellen einer Sudo-Befehlsgruppe und das Hinzufügen bestimmter Sudo-Befehle wie vim
und less
zu einer "Dateien" -Sudo-Befehlsgruppe.
zB von der Kommandozeile:
ipa sudocmdgroup-add --desc 'File editing commands' files
ipa sudocmd-add --desc 'For editing files' '/usr/bin/vim'
ipa sudocmdgroup-add-member --sudocmds '/usr/bin/vim' files
Aber wie spezifizieren ALL
Sie wie in / etc / sudoers? Kann dies mit einem Platzhalter versehen werden (z. B. *)?