Kann die SU-Gruppe in Suse verwendet werden, da es sich um AIX handelt?

331
C. Rice

Ich bin der Administrator einer großen AIX-Umgebung. Ich benutze das SU-Gruppenattribut für Benutzer, um festzustellen, wer auf root zugreifen kann, auch wenn sie das Kennwort kennen. Wenn sie sich nicht in der Stammgruppe befinden, wird der Zugriff verweigert.

Gibt es eine ähnliche Funktion in Suse?

0

1 Antwort auf die Frage

0
Gombai Sándor

Ich kenne diese Funktion von Linux nicht und habe sie noch nicht gesehen.

AIXs Gehirn ist jedoch etwas gespalten, wenn der Benutzerkontext gewechselt wird. Es gibt den chuser sugroups = (oder smitty im entsprechenden Menü) Mechanismus, der mit dem Betriebssystem ausgeliefert wird, aber die Möglichkeiten von sudo sind auch ausnutzbar. Wenn ein Benutzer mit Root-Berechtigung beides verwendet, kann es schwierig sein zu erraten, wer wer ist und wer wer ist. Da wir sudo sowieso verwenden müssen, haben wir einfach vergessen, dass chuser sugroups alle Stipendien in einer Datei hat.

Die gruppenbasierten Sudo-Befehle werden von Linux grundsätzlich verwendet, obwohl nichts daran hindert, dass Distributoren das Rad (und die Radgruppe) neu erfinden und mit einer Lösung herauskommen, die nur dazu passt, dass sie nicht passen. Ich würde ihnen nicht folgen, auch wenn sie mir freundlicherweise die rote Pille anboten.