tl; dr
Sudo powoduje dodatkowe, bezużyteczne alerty o „problemach z domyślnymi wpisami”
Środowisko
Ubuntu 16.04 Server LTS, sudo 1.8.16
Problem
Ilekroć użytkownik (uwierzytelniony sssd-ad, użytkownik lokalny lub root) korzysta z sudo , działa. Jednak wysyła również administratorowi bezużyteczny e-mail:
host1.example.com : Jun 6 14:40:44 : root : problem with defaults entries ; TTY=pts/2 ; PWD=/root ;
Nie ma już żadnych domyślnych wpisów! Usunąłem je podczas rozwiązywania problemów. Próbowałem je zostawić. Nawiasem mówiąc:
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
Nie mogę znaleźć problemu! Usunąłem wszystkie moje dodatkowe wytyczne sudoers, a sudo (z roota) wciąż zgłasza błąd!
Jak sprawić, by sudo przestało wysyłać mi bezużyteczne e-maile?
sudoers:
w/etc/nsswitch.conf
ogóle go nie ma? (Niesssd
zainstalowano ...)Pamiętaj, że zaakceptowane rozwiązanie zajmie się zamykaniem wiadomości e-mail tylko wtedy, gdy nie używasz możliwości sudoers sssd.
Pracuje nad tym problemem aż do następnej aktualizacji sssd-ad, i zacznie ponownie wysyłać przy następnej aktualizacji. Wierzę, że pakujący szukają rozwiązania tego kłopotania się dyrektyw nsswitch.
Gdy chcesz używać wpisów sudoers z AD / freeIPA, czytaj dalej:
Kiedy masz rzeczywistego dostawcę dla dyrektyw sudo, powinieneś ustawić to:
To niestety nie powstrzyma wysyłania wiadomości podczas instalacji klienta freeipa. Nadal nad tym pracuję. Jeśli coś znajdę, dodam tutaj
źródło
After=sssd.target nss-user-lookup.target
When you've got an actual upstream provider for sudo directives
znaczy? Czy „dostawca usług nadrzędnych” oznacza coś więcej niż klient Freeipa? 2. Czy jest jakiś problem z wprowadzeniem tej/etc/sssd/sssd.conf
zmiany przed posiadaniem takiego dostawcy, aby uelastycznić konfigurację mojego systemu na przyszłość?