Gibts das nicht längst?
Autor: Crass Spektakel 15.12.11 - 20:39
Ich hätte schwören können daß man /etc/sudoers bzw. /etc/sudoers.d/ ohnehin schon als NIS- und LDAP-Elemente übers Netz verteilen kann. Dazu kommt daß die Konfig ohnehin schon Einschränkungselemente auf einzelne Adressen, Adreßräume, Rechnernamen, FQDN, Gruppen und Wildcards unterstützt, es mithin also reicht wenn man die entsprechenden Ordner per rsync oder NFS verteilt.
Alles darüberhinaus würde ich ohnehin mit eingeschränkten SSH-Keys lösen und nicht mit sudo.
Thema | ![]() |
![]() Gibts das nicht längst? |
Crass Spektakel | 15.12.11 - 20:39 |
![]() ![]() Re: Gibts das nicht längst? |
The Ego | 16.12.11 - 00:21 |