[問題] sudo的程式要「必加」特定參數

作者: LIAR (玻璃做的大叔)   2015-07-19 23:07:37
http://linux.vbird.org/linux_basic/0410accountmanager.php#sudo-3
我看過鳥哥的說明後,是看到有指令可以限定「不準」特定參數(譬如passwd root),
想請問如果要「必加」參數的指令要如何用visudo設定?
譬如果想開放useradd,而且我希望使用者要指定-s shell和-e YYMMDD -G ftp等等
如果光是sudo useradd name的話就不給執行,請問可行嗎?
作者: kenduest (小州)   2015-07-20 02:26:00
這個不適合用 sudo 那層直接處理
作者: aeolus0829 (阿洽)   2015-07-23 08:39:00
看起來比較適合寫 script 給使用者,再撘配 visudo
作者: LIAR (玻璃做的大叔)   2015-07-26 19:28:00
那sudo是要開放那個script名子還是script呼叫的程式名?
作者: danny8376 (釣到一隻猴子@_@)   2015-07-27 00:47:00
開放script啊 script跑起來後就是root權限了這之後就跟sudo 沒任何關係了不過在寫script時就要盡量注意不要有漏洞了

Links booklink

Contact Us: admin [ a t ] ucptt.com