IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Shell et commandes GNU Discussion :

Sudoers


Sujet :

Shell et commandes GNU

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    646
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 646
    Par défaut Sudoers
    Salutous

    Voila voila je voudrai disposer de droits d'utilisation de certaine fonction. donc pour cela je modifie le fichie sudoers avec la commande:
    Seulement ca ne marche pas, (meme apres reboot).
    visudo ne me renvoit pas d'erreur.

    Voici mon fichiers sudoers
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    # sudoers file.
    #
    # This file MUST be edited with the 'visudo' command as root.
    #
    # See the sudoers man page for the details on how to write a sudoers file.
    #
     
    # Host alias specification
     
    # User alias specification
    User_Alias    GROUP_USER = kacedda
     
    # Cmnd alias specification
    Cmnd_Alias    MOUNT = /bin/mount /mnt/cdrom, /bin/umount /mnt/cdrom
    Cmnd_Alias    REBOOT = /usr/sbin/reboot
    Cmnd_Alias    SHUTDOWN = /usr/sbin/shutdown
     
    # Defaults specification
     
    # User privilege specification
    root	ALL=(ALL) ALL
     
    GROUP_USER  ALL = MOUNT,REBOOT,SHUTDOWN
     
    # Uncomment to allow people in group wheel to run all commands
    # %wheel	ALL=(ALL)	ALL
     
    # Same thing without a password
    # %wheel	ALL=(ALL)	NOPASSWD: ALL
     
    # Samples
    # %users  ALL=/sbin/mount /cdrom,/sbin/umount /cdrom
    # %users  localhost=/sbin/shutdown -h now
    Voila voila de ce que j'ai compris tout est nickel et meme le visudo ne me renvoie pas d'erreur. Mais ca ne marche pas.
    Je tape pourtant les cmd:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    kacedda # sudo reboot
    Pas les droits
    kacedda # sudo shutdown -h now
    Pas les droits
    Et je ne veut pas changer les droits des cmds

    Merci.

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 670
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 670
    Par défaut
    je pense qu'il faut mettre la commande telle qu'elle apprait dans le fichier "sudoers" donc essaye ça :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    sudo /bin/mount /mnt/cdrom

  3. #3
    Invité
    Invité(e)
    Par défaut
    Regarder ton log systeme pourrait te permettre de voir ce qui ne va pas.

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    646
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 646
    Par défaut
    Ben non j'ai essayer ce que vous me dites mais ca marche pas...

    Et je vois vraiment pas pourquoi... j'ai tout essayer
    jeanbi: mon fichier ressemble au tien ca devrait marcher mais je comprend pas...

    Regarder ton log systeme pourrait te permettre de voir ce qui ne va pas.
    Peut-tu etre plus precis stp je sais pas ce que sais le log systeme.
    Est-ce que je dois regarder dans /var/log ??? et comment s'appelle le fichier concerne?
    Merci

  5. #5
    Invité
    Invité(e)
    Par défaut
    Cela peut varier selon le log deamon que tu utilise. Dans mon cas (sysklogd) c'est dans /var/log/syslog.

    Par example, poru un mauvais login on retrouvera:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Jun 11 14:28:06 localhost sudo:   voider : 3 incorrect password attempts ; TTY=pts/0 ; PWD=/home/voider ; USER=root ; COMMAND=tata

  6. #6
    Rédacteur

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2002
    Messages
    608
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mars 2002
    Messages : 608
    Par défaut
    A la place de :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    GROUP_USER  ALL = MOUNT,REBOOT,SHUTDOWN
    J'aurais plutôt écrit :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    GROUP_USER  ALL =(root) MOUNT,REBOOT,SHUTDOWN

  7. #7
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    646
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 646
    Par défaut
    Salut

    J'ai essayer ca ne marche toujours pas...
    Je sais plus quoi faire

    A tout hasard faut-il activer le service sudoers??? peut-etre que je dois changer une variable quelque part un truc du genre
    SUDO = YES
    ou quelque chose dans le genre
    activer un module??

    vraiment je suis perdu

    J'ai regarder dans mes log: il me dit un truc du genre(je vous mettrai le message exact(je l'ai pas la)
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    kacedda sudo : not allowed

    ???

  8. #8
    Membre éprouvé
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    129
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 129
    Par défaut
    Je n'ai pas lu ton fichier de config, mais j'ai vu qu'il n'y a aucune ligne du genre :

    Donc si par hasard tu tapes le mot de passe de la cible (root en l'occurence), ça ne risque pas de marcher...

  9. #9
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    646
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 646
    Par défaut
    ??
    Je vais essayer mais je ne comprend pas trop ce que c'est?

    Tu dis qu'il faut que je rajoute cette ligne, pourtant il me semble pas l'avoir vue dans le man

    Merci v voir

  10. #10
    Membre éprouvé
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    129
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 129
    Par défaut
    Il faut taper "man sudoers" et non "man sudo"...

    Citation Envoyé par man sudoers
    targetpw
    If set, sudo will prompt for the password of the user spec-
    ified by the -u flag (defaults to root) instead of the
    password of the invoking user. Note that this precludes
    the use of a uid not listed in the passwd database as an
    argument to the -u flag. This flag is off by default.
    C'est peut-être ça ton problème. Si tu tapes le mot de passe de root, il n'y a aucune chance pour que ça marche, puisque sudo attend le mot de passe de l'utilisateur invoquant la commande sudo.


    Rajoute "Defaults targetpw", et cette fois sudo attendra bien le mot de passe de root.

  11. #11
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    646
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 646
    Par défaut
    Desole de la ramener mais...

    J'ai essayer ca marche pas, j'ai lu quasiment tou le man et le man de sudo et meme le man de group, 2 3 fois chacun je vois pas le probleme!!!

    J'ai essayer avec different mot de passe(root et user) je redemarrai a chaque fois!!! J'ARRIVE A RIEN!

    vraiment personne voit le probleme? (ca doit etre un truc de rien du tout mais je trovue pas et ca commence a me *******)

    Est-ceque quelqu'un peut m'envoyer des exemples fonctionnants!
    Au cas je pense pas que ca viennent de la mais bon:
    noyau : 2.4
    OS: Slackware 10
    Souris: PS2 (on sais jamais)

    Ya pas de prog a activer pas de variable? rien? je sais plus quoi faire
    ....................

  12. #12
    Membre éprouvé
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    129
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 129
    Par défaut
    Je viens d'essayer ton fichier, et j'ai eu le même problème : pas moyen de lancer shutdown.

    J'ai donc regardé où se trouvait ma commande shutdown.
    Réponse : dans /sbin.

    Or ton fichier indique /usr/sbin. J'ai changé le chemin, et ça marche impeccable.

    -- P.S. : Inutile de préciser que j'ai aussi ajouté la ligne :

  13. #13
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    646
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 646
    Par défaut
    Salut

    Ouais ca marche de suite mieux.
    Merci de l'aide

    Mais alors une petite question subsidiaire:
    Pourquoi lorsque je fais:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    kacedda # which mount
    /bin
     
    // Et sous root
    root # which mount
    /sbin
    ?
    deu fonction pour le prix d'une??

    Enfin c'est cool j'ai pu avancer

  14. #14
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 670
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 670
    Par défaut
    Citation Envoyé par kacedda
    deu fonction pour le prix d'une??
    c'est parce que sous root le "path" est différent et donc linux va chercher les commandes à d'autres endroits

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. problème fichier sudoers
    Par Leeloo5 dans le forum Administration système
    Réponses: 10
    Dernier message: 12/01/2009, 18h01
  2. Probleme sur mon fichier /etc/sudoers
    Par nora2311 dans le forum RedHat / CentOS / Fedora
    Réponses: 1
    Dernier message: 25/11/2008, 15h25
  3. Sudo et sudoers
    Par anzar dans le forum Shell et commandes GNU
    Réponses: 1
    Dernier message: 14/06/2006, 18h05
  4. Modification de sudoers
    Par sebeni dans le forum Administration système
    Réponses: 1
    Dernier message: 25/01/2006, 20h08
  5. Problème /etc/sudoers
    Par BenoitDenis dans le forum Administration système
    Réponses: 8
    Dernier message: 13/10/2005, 17h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo