Ograniczanie dost

Masz problemy z siecią bądź internetem? Zapytaj tu
mhl
Posty: 38
Rejestracja: 07 listopada 2010, 16:32
Lokalizacja: Warszawa

Ograniczanie dostępu do sudo w sieci wewnętrznej

Post autor: mhl »

Witam.

C
hciałbym ograniczyć możliwość korzystania z sudo dla konkretnego użytkownika, z tylko jednego adresu IP sieci wewnętrznej.

Ustawienie adresu 192.168.1.11 w sudoers nie umożliwia korzystania z sudo, z komputera o tym numerze IP, z kolei ustawienie 192.168.1.10 daje taką możliwość i na komputerze 1.10 i na 1.11.

Jak powinien wyglądać prawidłowy wpis, który da możliwość korzystania z sudo tylko dla komputera o adresie ip 192.168.1.11?

Pozdrawiam.
michaswr
Posty: 12
Rejestracja: 05 czerwca 2009, 15:07

Post autor: michaswr »

Pokaż co masz wpisane w pliku sudores?
mhl
Posty: 38
Rejestracja: 07 listopada 2010, 16:32
Lokalizacja: Warszawa

Post autor: mhl »

Sudoers mam raczej standardowe:

Kod: Zaznacz cały

root    ALL=(ALL) ALL
mhl     ALL=(ALL) NOPASSWD: ALL
próbowałem między innymi

Kod: Zaznacz cały

mhl 192.168.1.11=(ALL) NOPASSWD: ALL
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Prawdopodobnie musisz podać maskę:

Kod: Zaznacz cały


mhl 192.168.1.11/255.255.255.0=(ALL) NOPASSWD: ALL

Ew. możesz tak:

Kod: Zaznacz cały


Host_alias              HOSTY=192.168.1.11/255.255.255.0

mhl HOSTY=(ALL) NOPASSWD: ALL

mhl
Posty: 38
Rejestracja: 07 listopada 2010, 16:32
Lokalizacja: Warszawa

Post autor: mhl »

Próbowałem już wcześniej ale dla pewności raz jeszcze sprawdziłem, z maską wpisaną bezpośrednio czy też poprzez alias, nie zdaje to egzaminu aby ograniczyć do 1 adresu ip.
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Zobacz jaki będzie efekt po wpisaniu maski 255.255.255.255
mhl
Posty: 38
Rejestracja: 07 listopada 2010, 16:32
Lokalizacja: Warszawa

Post autor: mhl »

Po wpisaniu 192.168.1.11/255.255.255.255 nie działa.
Z kolei po wpisaniu:

Kod: Zaznacz cały

192.168.1.10/255.255.255.255
działa i na 1.10 i na 1.11 czyli tak samo jak przy

Kod: Zaznacz cały

192.168.1.0/255.255.255.0
Co mnie trochę dziwi.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

To jest zupełnie nielogiczne. Połącz się z tym serwerem, z tego hosta 192.168.1.11 i pokaż wynik:

Kod: Zaznacz cały

netstat -lan
To musi działać tak jak to opisujemy.
mhl
Posty: 38
Rejestracja: 07 listopada 2010, 16:32
Lokalizacja: Warszawa

Post autor: mhl »

netstat -lan

Kod: Zaznacz cały

 [URL]http://www.xxx.multimo.pl/netstat[/URL] 
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

To miało być wykonane polecenie netstat na serwerze, a nie na Twoim komputerze.
ODPOWIEDZ