<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: sudo и passwd от обычного пользователя</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3632.html</link>
    <description>Проблема такая, на Ubuntu Server надо что группа администраторов могла заводить и удалять пользователей. Прописал в /etc/sudoers группу этих админов и разрешил им через судо определенные команды (passwd, useradd и т.д.). Теперь получается, что любой из этих администраторов может выполнить sudo passwd и сменить пароль рута, после чего зайти под ним и делать все что хочет. Собственно, как этого избежать? В sudoers запретил выполнение passwd с параметром root, но если выполнить просто sudo passwd, то он меняет пароль рута. Как быть? Как им запретить выполнять passwd без аргументов?&lt;br&gt;</description>

<item>
    <title>sudo и passwd от обычного пользователя (Студент)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3632.html#6</link>
    <pubDate>Wed, 14 Sep 2011 18:25:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;заводить и удалять пользователей &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; через судо определенные команды (passwd, useradd и т.д.). Теперь получается, что &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; root, но если выполнить просто sudo passwd, то он меняет пароль рута. Как быть?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну, дай им useradd + userdel без passwd, нет?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ...или в постановке пропщено &quot;и менять пароли простых пользователей&quot;?&lt;br&gt;&amp;gt;&amp;gt; Да, постановка такая:) Выкрутился написав в sudoers так: /usr/bin/passwd *&#091;0-9-A-z&#093;* &lt;br&gt;&amp;gt;&amp;gt; после этого оно без аргументов перестало запускаться:) &lt;br&gt;&amp;gt; passwd root думаете не отработает?&lt;br&gt;&lt;br&gt;Я в первом сообщении писал о том, что passwd root запрещен :) Написал так: !/usr/bin/passwd root. Проверял - не работает :)&lt;br&gt;</description>
</item>

<item>
    <title>sudo и passwd от обычного пользователя (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3632.html#5</link>
    <pubDate>Wed, 14 Sep 2011 15:29:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;заводить и удалять пользователей &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; через судо определенные команды (passwd, useradd и т.д.). Теперь получается, что &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; root, но если выполнить просто sudo passwd, то он меняет пароль рута. Как быть?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну, дай им useradd + userdel без passwd, нет?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ...или в постановке пропщено &quot;и менять пароли простых пользователей&quot;?&lt;br&gt;&amp;gt;&amp;gt; Да, постановка такая:) Выкрутился написав в sudoers так: /usr/bin/passwd *&#091;0-9-A-z&#093;* &lt;br&gt;&amp;gt;&amp;gt; после этого оно без аргументов перестало запускаться:) &lt;br&gt;&amp;gt; passwd root думаете не отработает?&lt;br&gt;&lt;br&gt;есть встроенный скрипт /usr/sbin/adduser&lt;br&gt;Может это именно то что нужно?&lt;br&gt;</description>
</item>

<item>
    <title>sudo и passwd от обычного пользователя (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3632.html#4</link>
    <pubDate>Wed, 14 Sep 2011 15:24:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;заводить и удалять пользователей &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; через судо определенные команды (passwd, useradd и т.д.). Теперь получается, что &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; root, но если выполнить просто sudo passwd, то он меняет пароль рута. Как быть?&lt;br&gt;&amp;gt;&amp;gt; Ну, дай им useradd + userdel без passwd, нет?&lt;br&gt;&amp;gt;&amp;gt; ...или в постановке пропщено &quot;и менять пароли простых пользователей&quot;?&lt;br&gt;&amp;gt; Да, постановка такая:) Выкрутился написав в sudoers так: /usr/bin/passwd *&#091;0-9-A-z&#093;* &lt;br&gt;&amp;gt; после этого оно без аргументов перестало запускаться:) &lt;br&gt;&lt;br&gt;passwd root думаете не отработает?&lt;br&gt;</description>
</item>

<item>
    <title>sudo и passwd от обычного пользователя (Студент)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3632.html#3</link>
    <pubDate>Wed, 14 Sep 2011 14:29:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;заводить и удалять пользователей &lt;br&gt;&amp;gt;&amp;gt; через судо определенные команды (passwd, useradd и т.д.). Теперь получается, что &lt;br&gt;&amp;gt;&amp;gt; root, но если выполнить просто sudo passwd, то он меняет пароль рута. Как быть?&lt;br&gt;&amp;gt; Ну, дай им useradd + userdel без passwd, нет?&lt;br&gt;&amp;gt; ...или в постановке пропщено &quot;и менять пароли простых пользователей&quot;?&lt;br&gt;&lt;br&gt;Да, постановка такая:) Выкрутился написав в sudoers так: /usr/bin/passwd *&#091;0-9-A-z&#093;*&lt;br&gt;после этого оно без аргументов перестало запускаться:)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>sudo и passwd от обычного пользователя (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3632.html#2</link>
    <pubDate>Wed, 14 Sep 2011 09:38:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;заводить и удалять пользователей &lt;br&gt;&amp;gt;&amp;gt; через судо определенные команды (passwd, useradd и т.д.). Теперь получается, что &lt;br&gt;&amp;gt;&amp;gt; root, но если выполнить просто sudo passwd, то он меняет пароль рута. Как быть?&lt;br&gt;&amp;gt; Ну, дай им useradd + userdel без passwd, нет?&lt;br&gt;&amp;gt; ...или в постановке пропщено &quot;и менять пароли простых пользователей&quot;?&lt;br&gt;&lt;br&gt;напиши скрипт на использование passwd, где будет проверка что $login != root&lt;br&gt;</description>
</item>

<item>
    <title>sudo и passwd от обычного пользователя (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3632.html#1</link>
    <pubDate>Wed, 14 Sep 2011 09:35:18 GMT</pubDate>
    <description>&amp;gt;заводить и удалять пользователей&lt;br&gt;&amp;gt; через судо определенные команды (passwd, useradd и т.д.). Теперь получается, что &lt;br&gt;&amp;gt; root, но если выполнить просто sudo passwd, то он меняет пароль рута. Как быть?&lt;br&gt;&lt;br&gt;Ну, дай им useradd + userdel без passwd, нет?&lt;br&gt;&lt;br&gt;...или в постановке пропщено &quot;и менять пароли простых пользователей&quot;?&lt;br&gt;</description>
</item>

</channel>
</rss>
