Bonjour,
Pour un script de sauvegarde, j'ai besoin d'accéder à des fichiers avec des droits restreints et je voudrais utiliser sudo. Je voudrais verrouiller au maximum les possibilités avec sudo (qu'on puisse pas copier n'importe quoi).
Je suis sous debian squeeze. J'ai ajouté cette ligne dans mon fichier de sudo
Le problème que j'ai, c'est que ça ignore NOPASSWD donc ça me demande le mot de passe
Code : Sélectionner tout - Visualiser dans une fenêtre à part utilisateur serveur =(root) NOPASSWD: /bin/cp /etc/freeradius/clients.conf ../backups/mgmt/etc/freeradius/clients.conf, /bin/cp /etc/sudoers ../backups/mgmt/etc/sudoers, /bin/chmod o+r ../backups/mgmt/etc/freeradius/clients.conf, /bin/chmod o+r ../backups/mgmt/etc/sudoers
Ce qui m'étonne, c'est que cette ligne vient d'un fichier que j'ai créé et qui fonctionnait visiblement, ça faisait semblant de fonctionner, malgré le vidage du cache sudo (sudo -k). Je suis en ssh mais ça fait la même chose en local. Bref je sèche un peu là
Vous auriez une idée ?
Partager