Permessi utente con Sudo

Se avete problemi con l'installazione e la configurazione di Slackware64 postate qui. Non usate questo forum per argomenti che trattano la Slackware32 o generali... per quelli usate rispettivamente il forum Slackware e Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware64 usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware64, se l'argomento è Slackware32 o generale usate rispettivamente il forum Slackware o Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
hal9000
Linux 2.0
Linux 2.0
Messaggi: 164
Iscritto il: dom gen 07, 2007 21:24
Nome Cognome: Alessandro Zamori
Slackware: 64 14.2
Kernel: huge-4.4.75
Desktop: xfce
Località: Roma

Permessi utente con Sudo

Messaggioda hal9000 » mar ago 22, 2017 17:35

Ciao a tutti, vorrei che il mio utente potesse montare i dischi e spegnere il pc da riga di comando, ho quindi editato visudo e ho modifica il file così:

Codice: Seleziona tutto

## sudoers file.
##
## This file MUST be edited with the 'visudo' command as root.
## Failure to use 'visudo' may result in syntax or file permission errors
## that prevent sudo from running.
##
## See the sudoers man page for the details on how to write a sudoers file.
##

##
## Host alias specification
Host_Alias LO=zago

## Groups of machines. These may include host names (optionally with wildcards),
## IP addresses, network numbers or netgroups.
# Host_Alias   WEBSERVERS = www1, www2, www3

##
## User alias specification
#User_Alias ALEX=alex

## Groups of users.  These may consist of user names, uids, Unix groups,
## or netgroups.
# User_Alias   ADMINS = millert, dowdy, mikef
#User_Alias ADMINS = alex

##
## Cmnd alias specification
Cmnd_Alias MOUNT = /sbin/mount, /sbin/umount
Cmnd_Alias SHUTDOWN = /sbin/halt, /sbin/shutdown

## Groups of commands.  Often used to group related commands together.
# Cmnd_Alias   PROCESSES = /usr/bin/nice, /bin/kill, /usr/bin/renice, \
#              /usr/bin/pkill, /usr/bin/top
# Cmnd_Alias   REBOOT = /sbin/halt, /sbin/reboot, /sbin/poweroff

##
## Defaults specification
##
## You may wish to keep some of the following environment variables
## when running commands via sudo.
##
## Locale settings
# Defaults env_keep += "LANG LANGUAGE LINGUAS LC_* _XKB_CHARSET"
##
## Run X applications through sudo; HOME is used to find the
## .Xauthority file.  Note that other programs use HOME to find   
## configuration files and this may lead to privilege escalation!
# Defaults env_keep += "HOME"
##
## X11 resource path settings
# Defaults env_keep += "XAPPLRESDIR XFILESEARCHPATH XUSERFILESEARCHPATH"
##
## Desktop path settings
# Defaults env_keep += "QTDIR KDEDIR"
##
## Allow sudo-run commands to inherit the callers' ConsoleKit session
# Defaults env_keep += "XDG_SESSION_COOKIE"
##
## Uncomment to enable special input methods.  Care should be taken as
## this may allow users to subvert the command being run via sudo.
# Defaults env_keep += "XMODIFIERS GTK_IM_MODULE QT_IM_MODULE QT_IM_SWITCHER"
##
## Uncomment to use a hard-coded PATH instead of the user's to find commands
# Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
##
## Uncomment to send mail if the user does not enter the correct password.
# Defaults mail_badpass
##
## Uncomment to enable logging of a command's output, except for
## sudoreplay and reboot.  Use sudoreplay to play back logged sessions.
# Defaults log_output
# Defaults!/usr/bin/sudoreplay !log_output
# Defaults!/usr/local/bin/sudoreplay !log_output
# Defaults!REBOOT !log_output

##
## Runas alias specification
##

##
## User privilege specification
##
root ALL=(ALL) ALL

## Uncomment to allow members of group wheel to execute any command
#%wheel ALL=(ALL) ALL

#
## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD: ALL
%wheel LO=MOUNT, NOPASSWD: ALL
%wheel LO=SHUTDOWN, NOPASSWD: ALL

## Uncomment to allow members of group sudo to execute any command
# %sudo   ALL=(ALL) ALL

## Uncomment to allow any user to run sudo if they know the password
## of the user they are running the command as (root by default).
# Defaults targetpw  # Ask for the password of the target user
# ALL ALL=(ALL) ALL  # WARNING: only use this together with 'Defaults targetpw'

## Read drop-in files from /etc/sudoers.d
## (the '#' here does not indicate a comment)
#includedir /etc/sudoers.d

Ho aggiunto l' utente alex al gruppo wheel ma se provo a montare i dischi con mount o a spegnere il pc con shutdown mi dice solo root può farlo.
Dove ho sbagliato? Dalle ricerche on line e sul forum di Slacky sembra tutto a posto, ma sicuramente qualcosa di errato deve esserci se non funziona. Grazie in anticipo per l' eventuale aiuto.

erio
Linux 3.x
Linux 3.x
Messaggi: 1189
Iscritto il: ven ott 09, 2009 19:25
Slackware: 13.37
Kernel: 3.0.7
Desktop: kde

Re: Permessi utente con Sudo

Messaggioda erio » mar ago 22, 2017 19:16

User privilege specification
root ALL=(ALL) ALL
ciao aggiungi il tuo utente a questa riga,ma mi sa che devi decommentare le linee che che ti servono alex e' commentato e wheel anche.

Avatar utente
hal9000
Linux 2.0
Linux 2.0
Messaggi: 164
Iscritto il: dom gen 07, 2007 21:24
Nome Cognome: Alessandro Zamori
Slackware: 64 14.2
Kernel: huge-4.4.75
Desktop: xfce
Località: Roma

Re: Permessi utente con Sudo

Messaggioda hal9000 » mer ago 23, 2017 17:36

Grazie della risposta, ho fatto come hai detto:

Codice: Seleziona tutto

## sudoers file.
##
## This file MUST be edited with the 'visudo' command as root.
## Failure to use 'visudo' may result in syntax or file permission errors
## that prevent sudo from running.
##
## See the sudoers man page for the details on how to write a sudoers file.
##

##
## Host alias specification
Host_Alias LO=zago

## Groups of machines. These may include host names (optionally with wildcards),
## IP addresses, network numbers or netgroups.
# Host_Alias   WEBSERVERS = www1, www2, www3

##
## User alias specification
User_Alias ALEX=alex

## Groups of users.  These may consist of user names, uids, Unix groups,
## or netgroups.
# User_Alias   ADMINS = millert, dowdy, mikef
#User_Alias ADMINS = alex

##
## Cmnd alias specification
Cmnd_Alias MOUNT = /sbin/mount, /sbin/umount
Cmnd_Alias SHUTDOWN = /sbin/halt, /sbin/shutdown

## Groups of commands.  Often used to group related commands together.
# Cmnd_Alias   PROCESSES = /usr/bin/nice, /bin/kill, /usr/bin/renice, \
#              /usr/bin/pkill, /usr/bin/top
# Cmnd_Alias   REBOOT = /sbin/halt, /sbin/reboot, /sbin/poweroff

##
## Defaults specification
##
## You may wish to keep some of the following environment variables
## when running commands via sudo.
##
## Locale settings
# Defaults env_keep += "LANG LANGUAGE LINGUAS LC_* _XKB_CHARSET"
##
## Run X applications through sudo; HOME is used to find the
## .Xauthority file.  Note that other programs use HOME to find   
## configuration files and this may lead to privilege escalation!
# Defaults env_keep += "HOME"
##
## X11 resource path settings
# Defaults env_keep += "XAPPLRESDIR XFILESEARCHPATH XUSERFILESEARCHPATH"
##
## Desktop path settings
# Defaults env_keep += "QTDIR KDEDIR"
##
## Allow sudo-run commands to inherit the callers' ConsoleKit session
# Defaults env_keep += "XDG_SESSION_COOKIE"
##
## Uncomment to enable special input methods.  Care should be taken as
## this may allow users to subvert the command being run via sudo.
# Defaults env_keep += "XMODIFIERS GTK_IM_MODULE QT_IM_MODULE QT_IM_SWITCHER"
##
## Uncomment to use a hard-coded PATH instead of the user's to find commands
# Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
##
## Uncomment to send mail if the user does not enter the correct password.
# Defaults mail_badpass
##
## Uncomment to enable logging of a command's output, except for
## sudoreplay and reboot.  Use sudoreplay to play back logged sessions.
# Defaults log_output
# Defaults!/usr/bin/sudoreplay !log_output
# Defaults!/usr/local/bin/sudoreplay !log_output
# Defaults!REBOOT !log_output

##
## Runas alias specification
##

##
## User privilege specification
##
root ALL=(ALL) ALL
alex ALL=(ALL) ALL

## Uncomment to allow members of group wheel to execute any command
%wheel ALL=(ALL) ALL

#
## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD: ALL
%wheel LO=MOUNT, NOPASSWD: ALL
%wheel LO=SHUTDOWN, NOPASSWD: ALL

## Uncomment to allow members of group sudo to execute any command
# %sudo   ALL=(ALL) ALL

## Uncomment to allow any user to run sudo if they know the password
## of the user they are running the command as (root by default).
# Defaults targetpw  # Ask for the password of the target user
# ALL ALL=(ALL) ALL  # WARNING: only use this together with 'Defaults targetpw'

## Read drop-in files from /etc/sudoers.d
## (the '#' here does not indicate a comment)
#

ma ancora non funziona. Nessuna idea? Grazie

erio
Linux 3.x
Linux 3.x
Messaggi: 1189
Iscritto il: ven ott 09, 2009 19:25
Slackware: 13.37
Kernel: 3.0.7
Desktop: kde

Re: Permessi utente con Sudo

Messaggioda erio » mer ago 23, 2017 19:50

via linea di comando penso che dovresti risolvere con sudo -i ho fatto un fdisk -l montato un disco con mount e spento il computer,ma sembra che su sia il comando ufficiale di slackware,vedi se ti risolve il problema.

Avatar utente
conraid
Staff
Staff
Messaggi: 12954
Iscritto il: gio lug 14, 2005 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Località: Livorno
Contatta:

Re: Permessi utente con Sudo

Messaggioda conraid » gio ago 24, 2017 11:56

Guarda, anche io lo uso solo per mount e halt in pratica, ho questo

Codice: Seleziona tutto

root@blankstar:/etc/sudoers.d# cat local-sudoers
Cmnd_Alias      SHUTDOWN = /sbin/shutdown, /sbin/halt
Cmnd_Alias      MOUNT = /sbin/mount, /sbin/umount

# User privilege specification
root    ALL=(ALL) ALL

# Uncomment to allow people in group wheel to run all commands
%wheel  ALL=(ALL)       ALL

# Same thing without a password
#%wheel ALL=(ALL)       NOPASSWD: ALL

# Vari comandi possibili senza bisogno di password
%wheel  ALL=(ALL) NOPASSWD: MOUNT
%users  ALL=(ALL) NOPASSWD: SHUTDOWN


Come vedi uso il gruppo wheel poi, aggiungendoci il mio utente, ma dipende in che contesto usi il pc questo.

Avatar utente
conraid
Staff
Staff
Messaggi: 12954
Iscritto il: gio lug 14, 2005 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Località: Livorno
Contatta:

Re: Permessi utente con Sudo

Messaggioda conraid » gio ago 24, 2017 12:16

Dimenticavo.
Poi in .bashrc ho questo

Codice: Seleziona tutto

alias halt="sudo /sbin/halt"
alias mount="sudo /sbin/mount -o nosuid,nodev"

Avatar utente
hal9000
Linux 2.0
Linux 2.0
Messaggi: 164
Iscritto il: dom gen 07, 2007 21:24
Nome Cognome: Alessandro Zamori
Slackware: 64 14.2
Kernel: huge-4.4.75
Desktop: xfce
Località: Roma

Re: Permessi utente con Sudo

Messaggioda hal9000 » gio ago 24, 2017 14:21

Grazie a tutti. Nelle vecchie versioni di Slackware non ricordavo bisognasse usare anche il comando sudo. Ora ho risolto. Saluti

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6469
Iscritto il: gio nov 03, 2005 14:05
Nome Cognome: Emanuele Tomasi
Slackware: current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Re: Permessi utente con Sudo

Messaggioda targzeta » gio ago 24, 2017 19:03

hal9000 ha scritto:Grazie a tutti. Nelle vecchie versioni di Slackware non ricordavo bisognasse usare anche il comando sudo. Ora ho risolto. Saluti

#-o

Emanuele
Linux Registered User #454438
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
20/04/2013 - Io volevo Rodotà