Ich möchte einem bestimmten Benutzer erlauben, /sbin/iptables
nur Sudo zu können .
Ich habe ein Bash-Skript, das iptables konfiguriert. Das Problem ist, dass die Konfiguration /sbin/iptables
als sudoable nicht ausreicht - das Skript selbst muss auch sudoable sein.
Das Problem ist, dass diese Datei vom Benutzer bearbeitet werden kann (er kann dort die Konfiguration ändern), sodass er jeden Befehl als root ausführen kann.
Was ist der richtige Ansatz für dieses Problem?
/etc/sudoers
und hinzufügenusername ALL=/sbin/iptables /sbin/whatever
?