Вопрос : rbac и su на AIX

Легкий торт для вас wmp -)

I используемое к su - «потребитель» с sudo без типа любой пароль, теперь я выводил sudo из строя и потребитель (с ролями rbac) может su - «потребитель» но оно просит passwd.

Question: выведенное из строя sudo
With, может потребитель внутри rbac su - «other_user» без типа passwd?
class=

Ответ : rbac и su на AIX

Я здесь, не тревожусь!

Он не что легко по мере того как он мог посмотреть вначале визирование.

«su» будет одной из тех команд с accessauths «ALLOW_ALL», и пользой тех команд к
запросите реальный userid потребителя исполняя командование, и только реальное UID «0» может su без пароля.

 Так вы сделать несколько вещей:

 - Создайте новое User-defined утверждение, вызовите его например «UserSU» (или подобием)
- Добавьте это утверждение к роли, котор дали исключительн к тем потребителям, котор нужно позволить к «su» без пароля (или создайте новую роль).
- Подгоняйте вход для «/usr/bin/su» в privcmds путем изменять accessauths к «UserSU» вместо «ALLOW_ALL» и путем добавлять «ruid = 0»

Самая лучшая польза «smitty rbac» для вышеуказанного, и не забывает «setkst» после того как она делана.

Теперь если один из утверженных потребителей переключает к роли, то вы увеличили (или создано) выше его после этого будете к «su» без пароля.

Быть осторожным, и не дайте утверждение переключить к той роли к как раз кто-нибудь, потому что не будет середин (НИКАКИЕ СЕРЕДИНЫ!) запретить su'ing для того чтобы укоренить!!

Хорошее sudo ol…

wmp
Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us