Puncte:0

Ștergerea fișierelor din /etc/sudoer.d

drapel kz

Am acordat alt cont de utilizator sudo privilegii pentru rularea comenzilor Docker prin adăugarea unui fișier cu numele de utilizator direct sub /etc/sudoers.d:

nume de utilizator ALL=(rădăcină) NOPASSWD:/usr/bin/docker

Acum vreau să revoc aceste privilegii, presupun că este perfect sigur să ștergeți fișierul? Deci doar:

sudo rm /etc/sudoers.d/username

Am presupus multe lucruri în trecut care s-au dovedit a fi incorecte... Fișierul a fost creat inițial folosind visudo si are -r--r----- privilegii (proprietar și grup = rădăcină).

18.04 LTS.

Puncte:1
drapel ru

Da, dacă singura definiție a fost accesul unui singur utilizator la un anumit set de comenzi docker, atunci este sigur să eliminați fișierul.

În cazul în care vă este frică să faceți acest lucru, intrați în fișier și puneți a # la începutul fiecărei linii, care va dezactiva orice permisiuni sunt specificate acolo. Aceasta va avea aceeași acțiune eficientă (sunt lucruri pe care ZFS etc. le instalează uneori și au setări similare).

Dacă există alte definiții acolo sau în /etc/sudoers, atunci trebuie să vă asigurați că acestea sunt încă corecte în sintaxă sau sudo se va rupe. Cu toate acestea, doar eliminarea fișierului va elimina setul de permisiuni din sudo privs.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.