Este documento provê um passo para o cadastro de uma regra para sudo no EPM Linux.
Requisitos
Todo usuário que for utilizar as regras para o sudo (geral, dispositivo e usuário), precisará ser adicionado ao grupo gonix
. Para adicionar um usuário ao grupo gonix
siga os passo:
- Acesse o terminal onde o EPM Linux está instalado.
- Digite este comando para adicionar o usuário ao grupo
gonix
:sudo usermod -a -G gonix USERNAME
. - Digite este comando para criar a senha para o usuário
sudo
:sudo passwd USERNAME
. - Digite este comando para validar se o usuário faz parte do grupo
gonix
:sudo getent group gonix
.
Cadastrar uma regra geral para sudo
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione EPM.
- No menu lateral, selecione Políticas > Linux > Regras de Sudo.
- Clique em Adicionar.
- Na tela Segregação escolha Geral.
- No formulário Cadastro de regras para sudo, preencha os campos:
- Nome de identificação: defina um nome para identificar a regra.
- Ativo: defina o status da regra.
- Comandos para aplicação de regra (deve ser usado o caminho completo): preencha com o caminho do comando que pode executar como sudo e elevar privilégios. Para descobrir o caminho de um comando no terminal do Linux, execute
which [comando]
. - Deve ser NOPASSWD?: se você definir como Sim, não será solicitada uma senha ao usuário para executar o comando como
sudo
. Caso defina como Não, será solicitada a senha ao usuário. - Descrição: adicione uma breve descrição sobre esta regra.
- Clique em Continuar.
- Clique em Salvar.
Cadastrar uma regra para sudo para um dispositivo
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione EPM.
- No menu lateral, selecione Políticas > Linux > Regras de Sudo.
- Clique em Adicionar.
- Na tela Segregação escolha Dispositivo.
- No formulário Cadastro de regras para sudo, na aba Sudo rules, preencha os campos:
- Nome de identificação: defina um nome para identificar a regra.
- Ativo: defina o status da regra.
- Comandos para aplicação de regra (deve ser usado o caminho completo): preencha com o caminho do comando que pode executar como sudo e elevar privilégios. Para descobrir o caminho de um comando no terminal do Linux, execute which [digite o comando desejado].
- Deve ser NOPASSWD?: se você definir como Sim, não será solicitada uma senha ao usuário para executar o comando como sudo. Caso defina como Não, será solicitada a senha ao usuário.
- Descrição: adicione uma breve descrição sobre esta regra.
- Na aba Dispositivos, preencha os campos:
- Clique em Adicionar para abrir o modal Dispositivos.
- No modal Dispositivos selecione os dispositivos que você deseja incluir na regra.
- Clique em Adicionar.
- Clique em Continuar.
- Na aba Revisão, revise o cadastro da regra e clique em Salvar.
Cadastrar uma regra geral para sudo para um usuário
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione EPM.
- No menu lateral, selecione Políticas > Linux > Regras de Sudo.
- Clique em Adicionar.
- Na tela Segregação escolha Usuário.
- No formulário Cadastro de regras de sudo, na aba Sudo rules, preencha os campos:
- Nome de identificação: defina um nome para identificar a regra.
- Ativo: defina o status da regra.
- Comandos para aplicação de regra (deve ser usado o caminho completo): preencha com o caminho do comando que pode executar como sudo e elevar privilégios. Para descobrir o caminho de um comando no terminal do Linux, execute which [digite o comando desejado].
- Deve ser NOPASSWD?: se você definir como Sim, não será solicitada uma senha ao usuário para executar o comando como sudo. Caso defina como Não, será solicitada a senha ao usuário.
- Descrição: adicione uma breve descrição sobre esta regra.
- Na aba Usuário:
- Clique em Adicionar para abrir o modal Usuários.
- No modal Usuários selecione os usuários que você deseja incluir na regra.
- Clique em Adicionar.
- Clique em Continuar.
- Na aba Revisão, revise o cadastro da regra e clique em Salvar.
Info
- Para validar se as regras para sudo estão ativas use o comando
cat /etc/sudoers.d/senhasegura.