Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Невозможно отредактировать sudoers  (Прочитано 2271 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ersx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Невозможно отредактировать sudoers
« : 03 Апреля 2018, 08:51:30 »
Коллеги приветствую!
Проблема в невозможности отредактировать файл /etc/sudoers. Причем как visudo так и любым другим редактором.
# visudo
visudo: /etc/sudoers: Operation not permitted

# lsattr /etc/sudoers{,.d/*}
-----a-------e-- /etc/sudoers
-------------e-- /etc/sudoers.d/README

# ls -l /etc/sudoers
-r--r----- 1 root root 755 Mar  7 12:52 /etc/sudoers

# cat /etc/issue
Ubuntu 16.04.3 LTS \n \l

# ls -l $(which sudo)
-rwsr-xr-x 1 root root 136808 Jul  4  2017 /usr/bin/sudo

Спасибо.

Оффлайн ecc83

  • Старожил
  • *
  • Сообщений: 2121
  • Ubuntu Mate 22.04 LTS
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #1 : 03 Апреля 2018, 09:01:41 »
Проблема в невозможности отредактировать файл /etc/sudoers.

А когда в последний раз была такая возможность, что там было изменено?

Просто посмотреть позволяет?

sudo cat /etc/sudoers

Оффлайн ersx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #2 : 03 Апреля 2018, 09:07:55 »
Проблема в невозможности отредактировать файл /etc/sudoers.

А когда в последний раз была такая возможность, что там было изменено?

Просто посмотреть позволяет?

sudo cat /etc/sudoers

Да, посмотреть позволяет. Менять не было раньше смысла. Поэтому когда оно работало крайний раз не скажу, скорее всего после установки системы. Сервер находится в продакшене, на него доступ есть у разработчиков (sudo ALL(ALL:ALL) ALL. Таковы были и есть реалии. И что они там накрутили не понятно (возможно apparmor? или что еще) Связаться с ними сложно. Но разобраться с sudoers нужно срочно, потому как вводим систеу авторизации через AD и надо изменить кто может делать sudo по группам и прочее (по сути урезать полномочия этим разработчикам)

Оффлайн pfg21

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #3 : 03 Апреля 2018, 09:32:15 »
Все нормально - файл даже для рута ридонли
# ls -l /etc/sudoers
- r-- r-- --- 1 root root 755 Mar  7 12:52 /etc/sudoers

добавить возможность писать в файл для владельца ??
sudo chmod u+w /etc/sudoers
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 03 Апреля 2018, 09:50:19 от pfg21 »

Оффлайн ersx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #4 : 03 Апреля 2018, 09:41:33 »
chmod u+w /etc/sudoers

Все делаю от рута:

~# chmod u+w /etc/sudoers
chmod: changing permissions of '/etc/sudoers': Operation not permitted

Оффлайн ecc83

  • Старожил
  • *
  • Сообщений: 2121
  • Ubuntu Mate 22.04 LTS
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #5 : 03 Апреля 2018, 09:50:21 »
Все делаю от рута:

Тогда можно удалить пакет sudo, а затем установить снова.
Хотя если там есть кто то "главнее" тебя, которые что то установили, то разобраться будет непросто.

Оффлайн ersx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #6 : 03 Апреля 2018, 10:07:31 »
Все делаю от рута:

Тогда можно удалить пакет sudo, а затем установить снова.
Хотя если там есть кто то "главнее" тебя, которые что то установили, то разобраться будет непросто.

Верно, переустановить не дает, говорит нет прав. Боюсь что придется перегружаться в консоль восстановления и там восстанавливать/переустанавливать пакет sudo

Оффлайн pfg21

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #7 : 03 Апреля 2018, 10:31:50 »
введи id в консоли ?? мож чего намудрено с юзером

Оффлайн ersx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #8 : 03 Апреля 2018, 10:37:25 »
введи id в консоли ?? мож чего намудрено с юзером

Уже проверял:

~# id
uid=0(root) gid=0(root) groups=0(root)

Тут вот что выяснилось, один из сотрудников поменял атрибут на файл +а ...

Оффлайн ARTGALGANO

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1936
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #9 : 03 Апреля 2018, 10:39:59 »
снимите атрибуты установленные chattr ом
sudo chattr -ae /etc/sudoerc

Оффлайн ersx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Невозможно отредактировать sudoers
« Ответ #10 : 03 Апреля 2018, 10:56:32 »
снимите атрибуты установленные chattr ом
sudo chattr -ae /etc/sudoerc

Да, сняли. Написал хулигану который это сделал. Все заработало. Спасибо всем кто помогал! :)

 

Страница сгенерирована за 0.075 секунд. Запросов: 23.