Ограничьте sudo только одним каталогом, и это - подкаталоги sudoers файлом

Используйте консоль администрирования. Серверы-> Серверы приложений-> {Имя сервера}-> Порты

Там Вы найдете все свои порты, которые доступны для Вашего, БЫЛ экземпляр.

3
задан 17 June 2011 в 22:55
2 ответа

Вероятно, лучше заставить chmod управлять, чтобы сценарий оболочки был только выполнен корнем и затем позволил той команде быть выполненной в sudo.

3
ответ дан 3 December 2019 в 05:50

Хорошо, Таким образом, по-видимому, это не использует полные регулярные выражения, которые я ожидал, обычная звезда добилась цели:

apache ALL= (ALL) NOPASSWD: /bin/chmod -R [go]+ws /var/www/sites/*

Это очень опасно. Это откроет уязвимость в Вашем сервере. Что происходит, если пользователю удается выполнить chmod-R g+w/var/www/sites/../../../../etc/shadow?

2
ответ дан 3 December 2019 в 05:50

Теги

Похожие вопросы