SUDO:
code:
1
2
3
4
5
6
7
| Cmnd_Alias REBOOT = /usr/sbin/reboot, /usr/sbin/fastboot
# full time sysadmins can run anything on any machine without a password
FULLTIMERS ALL = NOPASSWD: ALL
# on the alphas, john may su to anyone but root and flags are not allowed
john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root* |
Kijk nou komen we ergens!
Gebruiker die alleen maar bepaalde specifieke commands mag opgeven, perfect. Kan je met die [xxx] mogelijkheden alles nog goed beperken ook (bijv alleen bepaalde ip-range).
Werkt ook nog op Linux/*BSD, dus dat is mooi. Denk dat dit een goede oplossing is.
gewoon voor de firewall-regel sudo zetten en dan werkt't. Alleen ff kijken hoe't met pf/ipf werkt ipv ipchains enzo, die gebruiken nl een config-bestand ipv regels. Na ja we zien wel!
Als iemand nog een andere suggestie heeft of dit een erg slecht idee vindt hoor ik't wel.