Interactief > Algemeen

tip: Gedit blokkeren bij het gebruik van sudo.

(1/2) > >>

bart85:

--- Code: ---%sudo   ALL=(ALL:ALL) ALL, !/usr/bin/gedit
--- Einde van code ---

Door in visudo de regel die met %sudo in het bovende veranderen blockt het starten van gedit met het gebruik van sudo. Voorkomt het opstarten van GUI als root permissie. In dit geval enkel gedit.
Misschien dat het nog aangepast worden dat het voor alle GUI geld.

vanadium:
De beheerder moet alles kunnen doen, ook domme dingen, vandaar dat dit niet standaard geblokkeerd wordt.

Het zou wel werken voor andere toepassingen ook, maar dan wordt het een lange lijst. Als je het voor iedere grafische toepassing wil doen, dan moet je die lange lijst nog eens bijwerken telkens je een programma bij installeert.

markba:

--- Citaat ---De beheerder moet alles kunnen doen, ook domme dingen, vandaar dat dit niet standaard geblokkeerd wordt.
--- Einde van citaat ---
Eens. Een beheerder zal dan ook nooit
--- Code: ---sudo gedit
--- Einde van code ---
gebruiken, maar
--- Code: ---sudo nano
--- Einde van code ---
om dit soort 'problemen' te voorkomen, het is een 2e natuur. Sowieso heb je op headless-systemen (servers, docker-containers, etc.) helemaal geen grafische omgeving dus moet je wel....

MKe:
sudo vi bedoel je  :P O0

rico70:
Nee sudo mcedit  8-) 8-)

Navigatie

[0] Berichtenindex

[#] Volgende pagina

Naar de volledige versie