[Fedora-users-br] (F10+duvida) Usar sudo com IP do loopback...

Adilson Bonanovisky arbonan em gmail.com
Seg Mar 23 11:37:41 UTC 2009


Ola lista,
Ontem falei pra vcs que tava tendo problema com o IP do loopback, o
127.0.0.1.
Para quem naum viu eu tenho essa entrada no /etc/sudoers:

...
jucabala1 127.0.0.1=(ALL) ALL <- Naum funciona por esse IP.
jucabala2 localhost=(ALL) ALL <- Naum funciona por esse localhost.
...


Essas entradas teoricamente permitiriam que esses dois usuários (jucabala1 e
jucabala2) executassem comandos na máquina local, ou seja, somente na
máquina logada.

Mas nenhum desses usuários conseguem executar comandos usando a ideia do
sudo, por exemplo

[jucabala em ns1 ~]$ sudo ntsysv
...ERRO....

Daí eu fui verificar com tail -n 3 /var/log/secure

Mar 23 10:53:31 ns1 su: pam_unix(su-l:session): session opened for user
jucabala1 by root(uid=0)
Mar 23 10:53:38 ns1 sudo:  jucabala1 : user NOT authorized on host ;
TTY=tty2 ; PWD=/home/jucala1 ; USER=root ; COMMAND=/usr/sbin/ntsysv
Mar 23 10:53:47 ns1 su: pam_unix(su-l:session): session closed for user
jucabala1

Por esse relatório podemos ver que quem está proibindo essa idéia é o PAM.
A idéia de usar o IP do loopback seria interessante porque em casos de DHCP
vc naum pode fazer isso pois o IP é dinamico a não ser que se use por nome
de maquina, mas se o nome mudar a ideia ja naum funciona, mas se for por IP
127.0.0.1 sempre daria certo.

Alguem ai sabe como resolver esse detalhe?

Thanks

t+
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://listman.redhat.com/archives/fedora-users-br/attachments/20090323/6c16639c/attachment.htm>


Mais detalhes sobre a lista de discussão Fedora-users-br