Ich möchte einem bestimmten Benutzer erlauben, /sbin/iptablesnur Sudo zu können .
Ich habe ein Bash-Skript, das iptables konfiguriert. Das Problem ist, dass die Konfiguration /sbin/iptablesals sudoable nicht ausreicht - das Skript selbst muss auch sudoable sein.
Das Problem ist, dass diese Datei vom Benutzer bearbeitet werden kann (er kann dort die Konfiguration ändern), sodass er jeden Befehl als root ausführen kann.
Was ist der richtige Ansatz für dieses Problem?
/etc/sudoersund hinzufügenusername ALL=/sbin/iptables /sbin/whatever?