Re: sudoers problem

From: Tony Albers (none@tony--albers-data.dk.lh.bsd-dk.dk)
Date: Tue 07 Dec 2004 - 09:16:01 CET


Date: Tue, 07 Dec 2004 08:16:01 +0000
From: Tony Albers <none@tony--albers-data.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: sudoers problem

Hej Erik,

Såvidt jeg husker havde jeg engang et lignende problem, det var
relateret til at sudo ikke kunne finde ud af at hele strengen ikke er en
  kommando (kommandoen er jo først, og parametrene bagefter). Prøv at
fjerne "/dev/sd0i /tmp_mnt/usbstick" fra din /etc/sudoers -så alle
brugere kan msdos-mounte. Blot for at se om det er her problemet ligger.
Jeg kan ikke huske om man kan gøre sudo så specifik at den kun vil
acceptere bestemte parametre til en godkendt kommando.

HTH

/tony

Erik Nordström Andersen wrote:
> Hej
>
> Jeg prøver at mounte en USB stick som alm. bruger i OpenBSD 3.6. Som
> root kan jeg
>
> /sbin/mount_msdos /dev/sd0i /tmp_mnt/usbstick
>
> og
>
> /sbin/umount /tmp_mnt/usbstick
>
> og overføre filer til USB sticken. Jeg prøver at lade en alm. bruger
> mounte og unmounte (og slukke maskinen) og har derfor skrevet følgende i
> /etc/sudoers:
>
> ALL laptop = NOPASSWD: /sbin/shutdown *, \
> /sbin/mount_msdos /dev/sd0i /tmp_mnt/usbstick, \
> /sbin/umount /tmp_mnt/usbstick
>
> Jeg kan sagtens "sudo shutdown -h now" som alm. bruger, men hvis jeg kører
>
> sudo mount_msdos /dev/sd0i /tmp_mnt/usbstick
>
> får jeg følgende fejl:
>
> "Sorry, user erik is not allowed to execute 'sudo mount_msdos /dev/sd0i
> /tmp_mnt/usbstick' as root on laptop.mit-domæne.dk"
>
> Rettighederne til folderen usbstick:
>
> $ ls -l /tmp_mnt/
> total 4
> drwxrwxr-x 2 root wheel 512 Nov 29 23:36 usbstick
>
> $ userinfo erik
> [...]
> groups erik wheel
> [...]
>
> Hvad gør jeg galt?
>
> Mvh Erik
>
>

-- 

Med venlig hilsen,

Tony Albers Indehaver

Albers Data Tlf: 8648 1131 / 6077 1131 mailto:albers@albers-data.dk



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:47 CET