• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

sudo права

05.04.2020
12
0
BIT
0
Привет, очень срочно нужен совет. Нужно запустить одну команду от обычно пользователя, но пишет premission denied, хотя я добавил обычного пользоватался в группу sudo командой usermod -aG sudo host. Также подкорректировал файл /etc/sudoers/ но никакого толка. Я даже обычные команды типо ls cd и прочее не могу выполнить, так как просит рут права.Так же попробовал менять конфигурации в файле /etc/passwd/ (host:x:1000:1000:bla:bla), менял на host:x:0:1000:bla:bla), но от этого мой обычный юзер сразу превращался в рута. Не понимаю что за ошибка на основной системе все нормально работает...
Сталкивался кто с такой проблемой?
 
Последнее редактирование:

kotoffski

Well-known member
14.07.2018
49
0
BIT
0
Ты перед самой командой не забываешь sudo писать ?
В /etc/sudoers проверь что б была строка
%sudo ALL=(ALL:ALL) ALL
И что б юзер в группе sudo был, возможно прийдется перелогиниться что б подхватило.

Или добавь разрешение на судо конкретно для своего юзера:
your_username ALL=(ALL:ALL) ALL

Только учти, что та команда, которую ты хочешь из по юзера запускать, отработает от рута, если через судо ее дернешь.
Проверь еще что у тебя за дистрибутив, на сентосе например дефолтная рут группа wheel называется
 
05.04.2020
12
0
BIT
0
Обычная kali linux, разрешение тоже добавлял, перезагружался, но все осталось так же.
Строка %sudo ALL=(ALL:ALL) ALL присутствует.
Дело в том, что я под хостом вообще ничего не могу сделать, даже банальные команды типо ls, cd, cat и тд
Моожет баг какой то или просто впска дырявая...

Какую команду прописать, чтобы обычный пользователь мог заходит в любые папки, даже которые были сделаны от рута?
 

kotoffski

Well-known member
14.07.2018
49
0
BIT
0
Какую команду прописать, чтобы обычный пользователь мог заходит в любые папки, даже которые были сделаны от рута?
Пермишены 755 на папку поставить, но они и так по дефолту есть при создании папки. Может ты пытаешся зайти в рутовый каталог от обычно юзера? Покажи конкретно что у тебя отдает ls, cd и тд.
 
05.04.2020
12
0
BIT
0
Да, мне нужно, чтобы можно было от юзера заходить в рутовые папки, но команда usermod -aG root не работает
С обычными командами вроде более менее норм стало, а так писало premission denied
Смотри такой вопрос, если файл запускается ТОЛЬКО от обычно юзера, можно это как нибудь обойти и запустить от рута?

Допустим есть 3 группы
ohn@vps66900:/root$ groups
john root sudo
Как сделать, чтобы юзер john мог свободно бороздить как по папке рут, так и по судо?

Дружище, спасибо, что откликнулся, я разобрался, наконец, вроде работает, наверное впска дырявая...
Нужно просто было сделать usermod -aG examplegroup exampleusername
Но почему то в папке рут с обычного пользователся все равно шарить не могу
 

kotoffski

Well-known member
14.07.2018
49
0
BIT
0
Да, мне нужно, чтобы можно было от юзера заходить в рутовые папки, но команда usermod -aG root не работает
С обычными командами вроде более менее норм стало, а так писало premission denied
Смотри такой вопрос, если файл запускается ТОЛЬКО от обычно юзера, можно это как нибудь обойти и запустить от рута?
Почитай про права в линуксе, видно что немного плаваешь в этом.
По твоим вопросам: обычно юзерам нечего делать в рутовом каталоге(/root), на нем стоит 700 - только рут может работать в нем. Можно конечно поставить 755(chmod 755 /root), но лучше так не делать, может даже ссш по ключу отвалиться, из за похереных пермишенов на папку.
Скопируй файлы с которыми нужно работать от пользоваля в хоум папку этого пользователя, поменяй владельца через chown.

P.S. не нужно все валить на "дирявую впс", линукс он и на африканском хостинге линукс)
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!