sudo, sudoers, visudo.
Para realizar estos ejercicios crea con el comando oportuno 4 usuarios: pepe, paco, pedro y pablo. Los 4 usuarios tienen que tener todo lo necesario para trabajar, su directorio de trabajo, su grupo, su contraseña, su shell...
- Realiza las modificaciones necesarias en el fichero oportuno para que el usuario pepe pueda ejecutar cualquier comando en nombre de cualquier usuario. Compruébalo.
- Realiza las modificaciones oportunas en el fichero apropiado para que el usuario paco pueda ejecutar cualquier comando en nombre de root, en su equipo de trabajo.Compruébalo.
- Crea el grupo "jefes" y añade a este grupo a lo usuarios pedro y pablo.
- Ejecuta a continuación el comando oportuno que te indique que se ha realizado con existo la operación anterior.
- Modifica el fichero para que paco en su equipo, también pueda ejecutar cualquier comando en nombre de pedro.
- Permite que los miembros del grupo "jefes" puedan ejecutar como root cualquier comando en el equipo de paco. Compruébalo.
- Haz que paco cree el fichero ejemplo.txt en nombre de pedro.
- Quita todos los privilegios de pepe.
- Haz que pepe pueda reiniciar el equipo sin introducir la contraseña.
- Permite a pepe ver cualquier fichero de cualquier usuario en cualquier equipo.
- Permite a pepe cambiar el password de cualquier usuario excepto del root.
- Saca a pablo del grupo jefes.
- Configura para que pablo pueda utilizar sin contraseña los comandos kill, lprm, y con contraseña etc/httpd/conf/.
- Permite que pablo pueda solamente cambiar la variable de entrono PS1.
- Configura el fichero oportuno para que pablo tenga 2 oportunidades para meter la contraseña correctamente y en un minuto de tiempo.
- Introduce a paco dentro del grupo jefes.
- A partir de ahora todos los miembros del grupo jefes requieren autentificarse con la contraseña de 'root'.
- Crea el alias AMIGOS con todos los usuarios excepto pedro y paco
- Los amigos, en cualquier momento, siempre que utilicen sudo van a tener que introducir la contraseña.
- Los amigos van a poder apagar todos los equipos.
- A partir de ahora guardar los logs en el archivo /root/sudolog
- Guarda en el fichero /root/histo_sud.
- Bloquea al usuario root. Comprueba que así ha sido.
- Reactiva al usuario root.
No hay comentarios:
Publicar un comentario