sudoers partagé

sudoers partagé - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 14-05-2008 à 17:48:25    

salut les moules,
 
quelle est la meilleure façon de maintenir un sudoers partagé/centralisé entre plusieurs machines ?
 
merci.

Reply

Marsh Posté le 14-05-2008 à 17:48:25   

Reply

Marsh Posté le 14-05-2008 à 18:07:42    

http://www.aeromodelisme.org/magazine/articles/techniques/30_fichiers/30_1.jpg


---------------
« Le hasard, c’est différent de la chance. Parce que la chance, je n'en ai jamais. »
Reply

Marsh Posté le 14-05-2008 à 18:12:35    

tachatte

Reply

Marsh Posté le 14-05-2008 à 18:13:40    

en fait je m'exprime peut-être mal, je RTFM sudo, et j'ai un peu de mal à saisir le rôle des Host*. Ce que je voudrais, c'est établir un sudoers global/centralisé pour l'administration d'un parc. Quelqu'un a des expériences là dedans ?
 
Merci.

Reply

Marsh Posté le 06-06-2008 à 15:35:32    

Je présume que tu as déjà vu ça :

Citation :

Q) I don't want the sudoers file in /etc, how can I specify where it
   should go?
A) Use the --sysconfdir option to configure.  Ie:
   configure --sysconfdir=/dir/you/want/sudoers/in
 
Q) Can I put the sudoers file in NIS/NIS+ or do I have to have a
   copy on each machine?
A) There is no support for making an NIS/NIS+ map/table out of
   the sudoers file at this time.  A good way to distribute the
   sudoers file is via rdist(1).  It is also possible to NFS-mount
   the sudoers file.


 
 
Sinon la future version 1.7 (en rc actuellement) devrait supporter l'inclusion de fichiers sudoers dans un autre.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 06-06-2008 à 16:39:44    

oui j'ai lu ça dès le début. Merci pour l'info sur la version 1.7.

Reply

Marsh Posté le 06-06-2008 à 17:44:19    

- Un annuaire LDAP avec un ou plusieurs groupes
- Les utilisateurs administrateurs dans le(s) groupe(s) en question
- /etc/sudoers :  configuré pour autoriser les groupes/utilisateurs (genre : %admin ALL=(ALL) ALL  en local sur la machine)

 

Au besoin  /etc/pam.d/sudo  

 


Avec ca tu devrais tout ce que tu veux non ?  Au besoin utiliser un truc de déploiement centralisée pour le fichier /etc/sudoers

 

:??:

 


Message édité par gug42 le 06-06-2008 à 21:01:54
Reply

Marsh Posté le 06-06-2008 à 20:58:39    

Bah la problématique c'est le truc de déploiement justement. Quand t'as un parc hétérogènes plein d'unix proprio dont le soft le plus moderne c'est perl 5.6, c'est dur.

Reply

Marsh Posté le 06-06-2008 à 21:02:57    

scripts maison  + ssh basés sur les clefs ... La comme ca je voit que ca

Reply

Marsh Posté le 06-06-2008 à 23:21:17    

bah ouais c'est ça le problème: les bidouilles en industrie, ça va un moment.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed