sudoers partagé - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 14-05-2008 à 18:07:42
Marsh Posté le 14-05-2008 à 18:13:40
en fait je m'exprime peut-être mal, je RTFM sudo, et j'ai un peu de mal à saisir le rôle des Host*. Ce que je voudrais, c'est établir un sudoers global/centralisé pour l'administration d'un parc. Quelqu'un a des expériences là dedans ?
Merci.
Marsh Posté le 06-06-2008 à 15:35:32
Je présume que tu as déjà vu ça :
Citation : Q) I don't want the sudoers file in /etc, how can I specify where it |
Sinon la future version 1.7 (en rc actuellement) devrait supporter l'inclusion de fichiers sudoers dans un autre.
Marsh Posté le 06-06-2008 à 16:39:44
oui j'ai lu ça dès le début. Merci pour l'info sur la version 1.7.
Marsh Posté le 06-06-2008 à 17:44:19
- Un annuaire LDAP avec un ou plusieurs groupes
- Les utilisateurs administrateurs dans le(s) groupe(s) en question
- /etc/sudoers : configuré pour autoriser les groupes/utilisateurs (genre : %admin ALL=(ALL) ALL en local sur la machine)
Au besoin /etc/pam.d/sudo
Avec ca tu devrais tout ce que tu veux non ? Au besoin utiliser un truc de déploiement centralisée pour le fichier /etc/sudoers
Marsh Posté le 06-06-2008 à 20:58:39
Bah la problématique c'est le truc de déploiement justement. Quand t'as un parc hétérogènes plein d'unix proprio dont le soft le plus moderne c'est perl 5.6, c'est dur.
Marsh Posté le 06-06-2008 à 21:02:57
scripts maison + ssh basés sur les clefs ... La comme ca je voit que ca
Marsh Posté le 06-06-2008 à 23:21:17
bah ouais c'est ça le problème: les bidouilles en industrie, ça va un moment.
Marsh Posté le 14-05-2008 à 17:48:25
salut les moules,
quelle est la meilleure façon de maintenir un sudoers partagé/centralisé entre plusieurs machines ?
merci.