Centos 6 Требует пароль для включения сетевой карты

Мы используем выделенную сетевую карту в качестве целевого порта для переадресации, чтобы обеспечить доступ для поддержки к порту 22 на машине CentOS 6. Я хотел бы предотвратить включение сетевой карты без пароля. Я знаю, что могу отредактировать / etc / sysconfig / ifup, чтобы сделать это с помощью обычного текстового пароля, но это не может увидеть любой, кто мог бы просмотреть файл. Кто-нибудь знает более безопасный способ сделать это?

Изменить: Есть пользователи sudo с привилегиями писать файлы конфигурации сети и читать сценарии. Им нужно управлять другими интерфейсами. Они могут читать, но не изменять сценарии, такие как ifup, но могут редактировать ifcfg-eth0.

0
задан 2 July 2016 в 00:22
1 ответ

Если вы есть пользователи, у которых есть root-доступ к машине, они могут делать все, что захотят. Любые меры, которые вы предпримете для предотвращения включения сетевой карты, можно легко обойти.

Итак, ваши варианты:

  1. Не предоставлять root-доступ пользователям в этой системе. Вместо этого укажите, какие привилегированные команды они могут использовать с sudo .
  2. Найдите другой способ отключить / включить этот порт. Возможно, вы можете включить и выключить порт коммутатора, к которому он подключен.
1
ответ дан 4 December 2019 в 16:34

Теги

Похожие вопросы