🔤🔤🔥🔤🔤🔤🔤
Пару дней назад начал писать скрипт на bash для того, чтобы 1с-ники в случае чего могли перезапустить службы 1c, postgres. И меня при этом не трогали.
В общем, написал. Но хотелось бы, чтобы перезапуск служб производится без
запроса пароля.
Есть файл в системе
/etc/sudoers. В котором можно все это сделать.Добавляем строчку:
username ALL=NOPASSWD:/usr/sbin/service postgresql*,/usr/sbin/service srv1cv83*,/usr/sbin/reboot
И все. Пользователь
username может управлять указанными службами и даже перезапустить сервак.Делается это так:
sudo service postgresql restart
или
sudo service srv1cv83_1541 status
Но пароль при этом не запрашивается. Еще один плюс в том, что
sudo -i система выполнить не даст.srv1cv83* Указана так, потому что на сервере может быть несколько служб 1c. Если указать /usr/sbin/service postgresql st*, то можно будет запустить, остановить и посмотреть статус. И всё!😞 В процессе отладки на виртуалке словил жесткий fail.
В
sudoers прописал service без пути. После этого команда sudo начала ругаться на ошибки в sudoers и перестала работать.У меня debian. Пароль
root заблокирован, sudo не работает. Я даже в recovery загрузиться не смог.Пришлось на хосте монтировать файл виртуалки
qcow2 и восстанавливать, все, как было.👆 Поэтому прежде чем править файл, убедитесь, что пароль
root установлен.В случае проблем — сэкономите кучу времени и нервов.
su root и будет счастье.🛠 #рабочиебудни #linux
—
✅ @bashdays / @linuxfactory / @blog