Table des matières
Sudoers
Fichiers de configuration
Pour modifier le fonctionnement de la commande sudo, ilsne faut pas modifier directement le fichier /etc/sudoers mais créer des fichiers de personnalisation dans le répertoire /etc/sudoers.d.
Possibilité de donner n'importe quel nom au fichier de conf dans /etc/sudoers.d/. Exemple : 10-sysctl 20-userX 30-apt.
Modifier un fichier de configuration
Il est nécessaire d'utiliser l'outil visudo pour modifier un fichier de configuration. Pour modifier un fichier spécifique :
EDITOR=/usr/bin/vim visudo -f /chemin/fichier
Pour vérifier toute erreur de syntaxe, de propriétaire ou de permissions utiliser la commande
EDITOR=/usr/bin/vim visudo -cf /chemin/fichier
Manuel visudo : https://www.sudo.ws/man/1.8.15/visudo.man.html
Exemples de configuration
Autoriser les membres du groupe teambfi de se connecter en tant que user mulder sans préciser son mdp :
%teambfi ALL = (mulder) NOPASSWD:ALL
Syntaxe
Docs
- Présentation globale : https://www.malekal.com/sudo-comment-utiliser-configurer-sudoers-linux/
- Sudoers manual : https://www.sudo.ws/man/1.8.13/sudoers.man.html