我很难理解FreeIPA的模型。FreeIPA 手册指出:
FreeIPA通过sudo命令组添加了额外的控制措施,该控制措施允许定义一组命令,然后将其作为一个应用到sudo配置中。
但是他们的示例基本上讨论了创建sudo命令组并将特定的 sudo命令(例如vim
和添加less
到“文件” sudo命令组)的问题。
例如从命令行:
ipa sudocmdgroup-add --desc 'File editing commands' files
ipa sudocmd-add --desc 'For editing files' '/usr/bin/vim'
ipa sudocmdgroup-add-member --sudocmds '/usr/bin/vim' files
但是,如何ALL
像在/ etc / sudoers中那样指定?可以使用通配符(例如*)吗?