Registrado em: Jun 01, 2006 Mensagens: 41 Localização: Blumenau - Santa Catarina
Enviada: Qua Abr 30, 2008 4:33 pm Assunto: [ Resolvido ] sudo yum update -y
Prezados Senhores,
Boa Tarde.
Estou fazendo atualizações...tem um erro que segue abaixo...
[harder@localhost ~]$ sudo yum update -y
sudo: /etc/sudoers is mode 0640, should be 0440
[harder@localhost ~]$
Aqui está o arquivo:
## Sudoers allows particular users to run various commands as
## the root user, without needing the root password.
##
## Examples are provided at the bottom of the file for collections
## of related commands, which can then be delegated out to particular
## users or groups.
##
## This file must be edited with the 'visudo' command.
## Host Aliases
## Groups of machines. You may prefer to use hostnames (perhaps using
## wildcards for entire domains) or IP addresses instead.
# Host_Alias FILESERVERS = fs1, fs2
# Host_Alias MAILSERVERS = smtp, smtp2
## User Aliases
## These aren't often necessary, as you can use regular groups
## (ie, from files, LDAP, NIS, etc) in this file - just use %groupname
## rather than USERALIAS
# User_Alias ADMINS = jsmith, mikem
## Command Aliases
## These are groups of related commands...
#
# Disable "ssh hostname sudo <cmd>", because it will show the password in clear.
# You have to run "ssh -t hostname sudo <cmd>".
#
Defaults requiretty
Defaults env_reset
Defaults env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR \
LS_COLORS MAIL PS1 PS2 QTDIR USERNAME \
LANG LC_ADDRESS LC_CTYPE LC_COLLATE LC_IDENTIFICATION \
LC_MEASUREMENT LC_MESSAGES LC_MONETARY LC_NAME LC_NUMERIC \
LC_PAPER LC_TELEPHONE LC_TIME LC_ALL LANGUAGE LINGUAS \
_XKB_CHARSET XAUTHORITY"
## Next comes the main part: which users can run what software on
## which machines (the sudoers file can be shared between multiple
## systems).
## Syntax:
##
## user MACHINE=COMMANDS
##
## The COMMANDS section may have other options added to it.
##
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
## Allows members of the 'sys' group to run networking, software,
## service management apps and more.
# %sys ALL = NETWORKING, SOFTWARE, SERVICES, STORAGE, DELEGATING, PROCESSES, LOCATE, DRIVERS
## Allows people in group wheel to run all commands
# %wheel ALL=(ALL) ALL
## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD: ALL
## Allows members of the users group to mount and unmount the
## cdrom as root
# %users ALL=/sbin/mount /mnt/cdrom, /sbin/umount /mnt/cdrom
## Allows members of the users group to shutdown this system
# %users localhost=/sbin/shutdown -h now
harder ALL=(ALL) NOPASSWD:ALL
Como poderei resolver este erro? Será a configuração do Yum?
Atenciosamente.
Harder
Editado pela última vez por Harder em Qui Mai 01, 2008 1:39 pm, num total de 1 vez
Concordo com o Zeio que o sudo em mãos errada o estrago pode ser grande, porém com o uso do sudo o usuário que esta executando a aplicação, não precisa ter acesso a senha do root para poder executar a mesma com privilégio, já com o uso do su - ele precisa.
ai eu pergunto.
dou a senha do root para o usuário efetuar o su - e executar qualquer aplicação com privilégio?
ou
permito um usuário executar somente um aplicativo com o privilégio de root?
acredito que a segunda opção se bem configurada é muito mais segura.
Registrado em: Jun 01, 2006 Mensagens: 41 Localização: Blumenau - Santa Catarina
Enviada: Qui Mai 01, 2008 3:13 pm Assunto: [ Resolvido ] sudo yum update -y
Prezados Senhores,
Boa Tarde.
Bom......esta conversa é longa, etc......mas acredito que permitir um usuário executar somente um aplicativo com o privilégio de root, será mais seguro!!
Registrado em: Jan 17, 2007 Mensagens: 276 Localização: POA
Enviada: Qui Mai 01, 2008 8:24 pm Assunto: Re: [ Resolvido ] sudo yum update -y
Harder escreveu:
Prezados Senhores,
Boa Tarde.
Bom......esta conversa é longa, etc......mas acredito que permitir um usuário executar somente um aplicativo com o privilégio de root, será mais seguro!!
Este tópico agrega valor ao assunto.
Atenciosamente.
Harder.
Que bom que vc resolveu o seu problema e tiro as usas duvidas