亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1358 | 回復(fù): 2
打印 上一主題 下一主題

[系統(tǒng)管理] sudo配置文件中的where是什么含義? [復(fù)制鏈接]

論壇徽章:
20
程序設(shè)計版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟拖拉機
日期:2015-08-17 12:21:08
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2015-09-25 13:06 |只看該作者 |倒序瀏覽
The basic structure of a user specification is “who where = (as_whom) what”

這里where(用來匹配host_list,可以是ip/fqdn等)的確切含義是什么?
是指從哪臺機器上登錄到當前服務(wù)器嗎?(例如ssh登錄的源IP)

這個參數(shù)的意圖是不是實現(xiàn)類似如下的功能:
* 只有來自ip1的user1用戶才能執(zhí)行xxx命令(來自ip2的user1則不能)

PS,這個IP的信息從哪里來的?猜測有以下可能:
1)來自shell的enviornment? -- 環(huán)境變量太容易修改,這個不可靠;
2)檢查stdin是否是socket,如果是getpeername? --- stdin重定向會導(dǎo)致機制失;
3)來自系統(tǒng)登錄記錄(utmp/wtmp)-- 這個可能性大一些,安全性依賴于utmp文件。

論壇徽章:
20
程序設(shè)計版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟拖拉機
日期:2015-08-17 12:21:08
2 [報告]
發(fā)表于 2015-09-25 16:45 |只看該作者
更正:是sudoer的配置,不是sudo的配置。

看了一下代碼,還真不是這個意思。
目前為止沒有看到獲取登錄源IP(從哪里登錄)的代碼,更沒有把登錄IP反向映射成host name的邏輯。
host_list里的ip addr&mask,會跟服務(wù)器每個接口的ip&mask進行比較,如果相等就是match。

這么看來,where設(shè)計的初衷,是不是在多臺服務(wù)器上保持同一份配置?
實現(xiàn)類似“某個帳號只能在某些服務(wù)器上執(zhí)行特定命令,而不能在其他服務(wù)器上執(zhí)行”的效果。

求職 : Linux運維
論壇徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亞洲杯之約旦
日期:2015-04-05 20:08:292015年亞洲杯之澳大利亞
日期:2015-04-09 09:25:552015年亞洲杯之約旦
日期:2015-04-10 17:34:102015年亞洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亞洲杯之日本
日期:2015-04-16 16:28:552015年亞洲杯紀念徽章
日期:2015-04-27 23:29:17操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-06-06 22:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-06-09 22:20:00
3 [報告]
發(fā)表于 2015-09-25 22:15 |只看該作者
指從哪臺機器上登錄到當前服務(wù)器嗎?(例如ssh登錄的源IP)
是的
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP