• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

sudo права

05.04.2020
12
0
Привет, очень срочно нужен совет. Нужно запустить одну команду от обычно пользователя, но пишет premission denied, хотя я добавил обычного пользоватался в группу sudo командой usermod -aG sudo host. Также подкорректировал файл /etc/sudoers/ но никакого толка. Я даже обычные команды типо ls cd и прочее не могу выполнить, так как просит рут права.Так же попробовал менять конфигурации в файле /etc/passwd/ (host:x:1000:1000:bla:bla), менял на host:x:0:1000:bla:bla), но от этого мой обычный юзер сразу превращался в рута. Не понимаю что за ошибка на основной системе все нормально работает...
Сталкивался кто с такой проблемой?
 
Последнее редактирование:
Ты перед самой командой не забываешь sudo писать ?
В /etc/sudoers проверь что б была строка
%sudo ALL=(ALL:ALL) ALL
И что б юзер в группе sudo был, возможно прийдется перелогиниться что б подхватило.

Или добавь разрешение на судо конкретно для своего юзера:
your_username ALL=(ALL:ALL) ALL

Только учти, что та команда, которую ты хочешь из по юзера запускать, отработает от рута, если через судо ее дернешь.
Проверь еще что у тебя за дистрибутив, на сентосе например дефолтная рут группа wheel называется
 
Обычная kali linux, разрешение тоже добавлял, перезагружался, но все осталось так же.
Строка %sudo ALL=(ALL:ALL) ALL присутствует.
Дело в том, что я под хостом вообще ничего не могу сделать, даже банальные команды типо ls, cd, cat и тд
Моожет баг какой то или просто впска дырявая...

Какую команду прописать, чтобы обычный пользователь мог заходит в любые папки, даже которые были сделаны от рута?
 
Какую команду прописать, чтобы обычный пользователь мог заходит в любые папки, даже которые были сделаны от рута?
Пермишены 755 на папку поставить, но они и так по дефолту есть при создании папки. Может ты пытаешся зайти в рутовый каталог от обычно юзера? Покажи конкретно что у тебя отдает ls, cd и тд.
 
Да, мне нужно, чтобы можно было от юзера заходить в рутовые папки, но команда usermod -aG root не работает
С обычными командами вроде более менее норм стало, а так писало premission denied
Смотри такой вопрос, если файл запускается ТОЛЬКО от обычно юзера, можно это как нибудь обойти и запустить от рута?

Допустим есть 3 группы
ohn@vps66900:/root$ groups
john root sudo
Как сделать, чтобы юзер john мог свободно бороздить как по папке рут, так и по судо?

Дружище, спасибо, что откликнулся, я разобрался, наконец, вроде работает, наверное впска дырявая...
Нужно просто было сделать usermod -aG examplegroup exampleusername
Но почему то в папке рут с обычного пользователся все равно шарить не могу
 
Да, мне нужно, чтобы можно было от юзера заходить в рутовые папки, но команда usermod -aG root не работает
С обычными командами вроде более менее норм стало, а так писало premission denied
Смотри такой вопрос, если файл запускается ТОЛЬКО от обычно юзера, можно это как нибудь обойти и запустить от рута?
Почитай про права в линуксе, видно что немного плаваешь в этом.
По твоим вопросам: обычно юзерам нечего делать в рутовом каталоге(/root), на нем стоит 700 - только рут может работать в нем. Можно конечно поставить 755(chmod 755 /root), но лучше так не делать, может даже ссш по ключу отвалиться, из за похереных пермишенов на папку.
Скопируй файлы с которыми нужно работать от пользоваля в хоум папку этого пользователя, поменяй владельца через chown.

P.S. не нужно все валить на "дирявую впс", линукс он и на африканском хостинге линукс)
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD