[LUG.ro] SUDO (Ah! ya veo cual es tu problema)

Horacio Castellini lugro@lugro.org.ar
Tue, 20 May 2003 12:10:39 -0300 (ART)


 --- Ariel Ferrari <locoxferrari@ciudad.com.ar>
escribió: > Bueno, eso hice, pero me pasa lo
siguiente:
> 
> Archivo /etc/sudores (editado con el visudo)
> 
> root    ALL=(ALL) ALL
> profesor ALL=/sbin/iptables
> 
> En este caso, profesor sería el usuario que a mi me
> interesa que pueda
> manejar el netfilter. Ahora:
> 
> athlon:/home# su profesor
> profesor@athlon:/home$ iptables -t nat -L
> bash: iptables: command not found
> profesor@athlon:/home$ /sbin/iptables -t nat -L
> modprobe: cannot create
> /var/log/ksymoops/20030519.log Permission denied
> modprobe: cannot create
> /var/log/ksymoops/20030519.log Permission denied
> iptables v1.2.7a: can't initialize iptables table
> `nat': Permission
> denied (you must be root)

Claro aca esta tu problema debes asociar al usuario
profesor al grupo root y darles permiso de escritura a
los de del grupo root al directório /var/log/ksymoops
pues él es un alias de root.


Si el iptables no te permite este artificio, por
cuestiones de seguridad debes crear un alias de root
llamado profesor.

------------
Internet GRATIS es Yahoo! Conexión
4004-1010 desde Buenos Aires. Usuario: yahoo; contraseña: yahoo
Más ciudades: http://conexion.yahoo.com.ar