Re: dar privilegios con sudo

2007-09-26 Por tema Matías A. Bellone
marcos negrini wrote:
> Hola:
> estoy intentando dar privilegios a un usuario sobre el
> comando chown, para que luego de realizar tareas
> dentro de cierta carpeta deje los permisos como
> originalmente estaban(esto pasa porque el copia
> archivos propios en esta carpeta y luego debe dejarla
> con otro usuario como dueño).

Si lo que querés lograr es eso, se puede hacer activado el sticky bit en
el directorio. Esto sería: chmod u+s directorio.

Si bien recuerdo, eso hace que los archivos creados allí se generen con
el dueño igual al dueño del directorio que los contiene. Para que el
otro usuario tenga acceso a ese directorio, bastaría crear un grupo a
tal efecto y hacer al directorio como dueño de ese grupo. Podés también
hacer un chmod g+s al directorio para que los archivos allí creados
también tengan el mismo grupo que el directorio original.

Creo que es una opción igual de segura.

> Probe haciendo esto en
> /etc/sudoers:
> 
> usuario1 ALL=NOPASSWD:/bin/chown -R usuario2:usuario2
> /home/usuario1/carpeta/*

La página de man de sudoers indica claramente que "al especificar un
comando se tienen que escapar los caracteres: ',', ':', '=' y '\'.

En tu caso particular serían los dos puntos.

Saludos,
Toote


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: dar privilegios con sudo

2007-09-26 Por tema marcos negrini

--- Manuel García <[EMAIL PROTECTED]> escribió:

> On 9/26/07, marcos negrini
> <[EMAIL PROTECTED]> wrote:
> > Hola:
> > estoy intentando dar privilegios a un usuario
> sobre el
> > comando chown, para que luego de realizar tareas
> > dentro de cierta carpeta deje los permisos como
> > originalmente estaban(esto pasa porque el copia
> > archivos propios en esta carpeta y luego debe
> dejarla
> > con otro usuario como dueño). Probe haciendo esto
> en
> > /etc/sudoers:
> >
> > usuario1 ALL=NOPASSWD:/bin/chown -R
> usuario2:usuario2
> > /home/usuario1/carpeta/*
> >
> > pero cuando ejecuto con el usuario1 la sentencia
> me
> > dice que hay un error en el archivo sudoers en esa
> > linea.
> > Esta mal armada la linea de sudoers?
> > saludos
> >
> >
> > AdeS Marcos Ariel Negrini
> > Caleta Olivia Santa Cruz
> >
> >
> >   Las últimas noticias sobre el Mundial de
> Rugby 2007 están en Yahoo! Deportes. ¡Conocelas!
> > http://ar.sports.yahoo.com/mundialderugby
> >
> >
> > --
> > To UNSUBSCRIBE, email to
> [EMAIL PROTECTED]
> > with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
> >
> >
> 
> Eso se hace a traves del comando: visudo y si, está
> mal armada, deberia ser:
> 
> usuario1 usuario1 = NOPASSWD:/bin/chown
> 
> 
> -- 
> Manuel Garcia
> Administrador de redes y servidores
> Corporacion Lynqus
> Debian GNU/Linux Testing codename "Lenny"
> 
> 
Manuel:
no anduvo poniendo tal cual, el segundo parametro
segun he leido pide desde donde se permitira ejecutar
el comando, en este caso podria de cualquier maquina.

pam ALL = NOPASSWD:/bin/chown
asi funciono, ahora mi duda es sobre acotar el
comando, o sea que solo pueda ejecutarlo sobre cierto
path, ya que es muy peligroso dejarle que pueda
ejecutar en cualquier parte, como agrego eso?.
saludos

AdeS Marcos Ariel Negrini
Caleta Olivia Santa Cruz


  Las últimas noticias sobre el Mundial de Rugby 2007 están en Yahoo! 
Deportes. ¡Conocelas!
http://ar.sports.yahoo.com/mundialderugby


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: dar privilegios con sudo

2007-09-26 Por tema Manuel García
On 9/26/07, marcos negrini <[EMAIL PROTECTED]> wrote:
> Hola:
> estoy intentando dar privilegios a un usuario sobre el
> comando chown, para que luego de realizar tareas
> dentro de cierta carpeta deje los permisos como
> originalmente estaban(esto pasa porque el copia
> archivos propios en esta carpeta y luego debe dejarla
> con otro usuario como dueño). Probe haciendo esto en
> /etc/sudoers:
>
> usuario1 ALL=NOPASSWD:/bin/chown -R usuario2:usuario2
> /home/usuario1/carpeta/*
>
> pero cuando ejecuto con el usuario1 la sentencia me
> dice que hay un error en el archivo sudoers en esa
> linea.
> Esta mal armada la linea de sudoers?
> saludos
>
>
> AdeS Marcos Ariel Negrini
> Caleta Olivia Santa Cruz
>
>
>   Las últimas noticias sobre el Mundial de Rugby 2007 están en Yahoo! 
> Deportes. ¡Conocelas!
> http://ar.sports.yahoo.com/mundialderugby
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>
>

Eso se hace a traves del comando: visudo y si, está mal armada, deberia ser:

usuario1 usuario1 = NOPASSWD:/bin/chown


-- 
Manuel Garcia
Administrador de redes y servidores
Corporacion Lynqus
Debian GNU/Linux Testing codename "Lenny"



dar privilegios con sudo

2007-09-26 Por tema marcos negrini
Hola:
estoy intentando dar privilegios a un usuario sobre el
comando chown, para que luego de realizar tareas
dentro de cierta carpeta deje los permisos como
originalmente estaban(esto pasa porque el copia
archivos propios en esta carpeta y luego debe dejarla
con otro usuario como dueño). Probe haciendo esto en
/etc/sudoers:

usuario1 ALL=NOPASSWD:/bin/chown -R usuario2:usuario2
/home/usuario1/carpeta/*

pero cuando ejecuto con el usuario1 la sentencia me
dice que hay un error en el archivo sudoers en esa
linea.
Esta mal armada la linea de sudoers?
saludos


AdeS Marcos Ariel Negrini
Caleta Olivia Santa Cruz


  Las últimas noticias sobre el Mundial de Rugby 2007 están en Yahoo! 
Deportes. ¡Conocelas!
http://ar.sports.yahoo.com/mundialderugby


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]