Size: a a a

2021 October 18

ДД

Девятый День... in Sys-Admin Help
рисков нет, но я хочу что бы юзеры вообще не видели окно терминала и не впадали в ступор
источник

A

Aba in Sys-Admin Help
Ну в самом конченом варианте сделать суид (suid) файлу или прописать его запуск в sudoers без пароля
источник

S

Samat in Sys-Admin Help
# Allow members of group sudo to execute any command
%sudo   ALL=(ALL:ALL) ALL
<username>   ALL=(ALL)       NOPASSWD: ALL
источник

S

Starnger in Sys-Admin Help
+1
в дебианообразных сработает. Можно NOPASSWD в судо сунуть и тогда судо без пароля будет
источник

M

Masha Banhammer in Sys-Admin Help
🐝 увеличил репутацию Samat(12)
источник

M

Masha Banhammer in Sys-Admin Help
🐝 увеличил репутацию Samat(13)
источник

A

Aba in Sys-Admin Help
Это ещё более конченый вариант чем я предложил)))) разрешить пользователю вообще все запускать от рута)
источник

S

Samat in Sys-Admin Help
ну так там ведь итак юзер с паролем может запускать все от рута
источник

A

Aba in Sys-Admin Help
Это если есть пароль у того, кто юзает судо. Т.е. если я получу доступ к системе от имени пользователя - я буду рутом по дефолту, даже не имея пароля.
источник

S

Samat in Sys-Admin Help
ок, а как вы залогинетесь под юзером без пароля?
источник

S

Samat in Sys-Admin Help
ну и если иметь доступ к гупервизеру можно и рутовый пароль сбросить, лол)
источник

A

Aba in Sys-Admin Help
Для получения досутпа не всегда нужно логиниться. К примеру путем компрометации сервиса на тачке.
источник

S

Starnger in Sys-Admin Help
по ключу авторизация)
источник

S

Samat in Sys-Admin Help
да согласен, но заполучить этот ключ == знать пароль)
источник

S

Samat in Sys-Admin Help
какая разница
источник

A

Aba in Sys-Admin Help
Это совершенно не равно. Зная ключ можно лишь авторизоваться, но не исполнить код в системе от sudo.
источник

S

Samat in Sys-Admin Help
Ну камон, задача чтоб система не просила пароль, ибо скриптик не умеет вводить его. В чем проблема?)
источник

S

Semargl in Sys-Admin Help
Коллеги, возможно у кого-то завалялись драйвера на принтер hp psc 1410, был бы очень благодарен, в виду того, что на офф сайте нет этих дров
источник

S

Semargl in Sys-Admin Help
А качать с левого ресурса, как-то не комильфо
источник

S

Starnger in Sys-Admin Help
а почему тогда не ансибловую рольку на локалхост катать кроном, в которой уже захардкожен пароль в ansible-vault ))))) Если мы в такие дебри полезли)
источник