[gelöst] sudoers will mir keine erweiterten Rechte geben...

Begonnen von Loki, 20 Februar 2019, 20:56:34

Vorheriges Thema - Nächstes Thema

cs-online

hier meine sudoers:

root@fhem:~# sudo cat /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults    env_reset
Defaults    mail_badpass
Defaults    secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"

# Host alias specification

# User alias specification

# Cmnd alias specification

# User privilege specification
root    ALL=(ALL:ALL) ALL
fhem    ALL=(ALL) NOPASSWD: ALL
fhem    ALL=(ALL) NOPASSWD: /usr/bin/systemctl *



# Allow members of group sudo to execute any command
%sudo    ALL=(ALL:ALL) ALL

# See sudoers(5) for more information on "@include" directives:

@includedir /etc/sudoers.d
root@fhem:~#

Sollte ich mal die fhem-Teile dort wieder raus nehmen und so probieren, wie in deinem Fenster ?
FHEM auf DELL Thinclient, HM-WLAN-Gateway, einige HM-Aktoren,2x EBUSD an Heizung+Solar, ESP8266/32 am Strom-,Gas-,Wasserzähler, in WLAN-Steckdosen und Relaisleisten, Sonoff S20+S26,Shelly1/2/2.5, Lacrosse-Gateway+Sensoren,Sduino,Alexa-Fhem,Huawei PV+Speicher, alles auf einem TC und da geht noch mehr

Otto123

Naja ich kann sagen, was ich da gemacht habe funktioniert. Ich sehe bei Dir nicht auf Anhieb einen Fehler, das sagt aber nichts ;)

Versuch es doch.
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

Otto123

Irgendwie scheint es ja, als ob Deine Einträge in der sudoers Datei nicht wirken. Wobei Du gesagt hast, du hast visudo zum Bearbeiten verwendet. Diese Tool prüft den Syntax der Datei und setzt die Berechtigungen richtig.

Ich verstehe nicht warum das nicht funktionieren soll. Das System debianEDU hat laut Auskunft im Internet auch keine Besonderheiten.
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

cs-online

Zitat von: Otto123 am 03 Dezember 2025, 09:53:21Was habe ich jetzt im Terminal auf einem Pi mit Debian 11 getestet:
sudo nano /etc/sudoers.d/011_fhem-nopasswd # hier die Zeile eingefügt: fhem ALL=(ALL) NOPASSWD: /usr/bin/systemctl *
sudo adduser fhem sudo
sudo -su fhem
sudo systemctl restart systemd-timesyncd.service


Hallo Otto,

ich habe jetzt alles aus der sudoers rausgenommen, was mit FHEM zu tun hatte und dann mit dem oben von dir probiert und voila, jetzt scheint es zu funktionieren :-)

Super vielen Dank für deine Unterstützung, das hätte ich allein nie hinbekommen und ich hoffe, ich kann mir das für das nächste Mal merken ;-)

Liebe Grüße

Christian
FHEM auf DELL Thinclient, HM-WLAN-Gateway, einige HM-Aktoren,2x EBUSD an Heizung+Solar, ESP8266/32 am Strom-,Gas-,Wasserzähler, in WLAN-Steckdosen und Relaisleisten, Sonoff S20+S26,Shelly1/2/2.5, Lacrosse-Gateway+Sensoren,Sduino,Alexa-Fhem,Huawei PV+Speicher, alles auf einem TC und da geht noch mehr

Wernieman

#19
Also folgende Zeile:
sudo adduser fhem sudoMacht eigentlich keinen Sinn, da Du schon davor dem User fhem alle Rechte gegeben hast. Probiere es einfach, in dem Du die Gruppe mal wieder rausnimmst.
%sudo    ALL=(ALL:ALL) ALLGenau für diese Zeile ist die Gruppe sudo da.
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html

cs-online

Hallo Wernieman,

ja, an der Stelle kam auch die Meldung, daß fhem schon Mitglied in sudo ist.

Grüße Christian
FHEM auf DELL Thinclient, HM-WLAN-Gateway, einige HM-Aktoren,2x EBUSD an Heizung+Solar, ESP8266/32 am Strom-,Gas-,Wasserzähler, in WLAN-Steckdosen und Relaisleisten, Sonoff S20+S26,Shelly1/2/2.5, Lacrosse-Gateway+Sensoren,Sduino,Alexa-Fhem,Huawei PV+Speicher, alles auf einem TC und da geht noch mehr

Otto123

Der Werner meint was anderes und da lag ich auch bisher immer falsch. Wenn man einem User (oder Gruppe) explizit bestimmte Rechte in einer Datei in sudoers.d/ gibt, muss man den Benutzer nicht extra noch in die Gruppe sudo stecken.

Die Gruppe sudo ist der vorgegebene Fall und als Gruppenmitglied kann man zwar alles machen, aber das Passwort wird gefragt.

Danke Werner für den Hinweis, hoffentlich verschwindet das nicht wieder aus meinem Kopf. :)
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz