首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >(AWS)为sudoers中的user:wsgi添加排除的安全影响

(AWS)为sudoers中的user:wsgi添加排除的安全影响
EN

Stack Overflow用户
提问于 2017-06-14 09:23:37
回答 0查看 45关注 0票数 0

当使用libreoffice on AWS设置脚本将文档转换为PDF时,我无法在没有sudo的情况下将libreoffice转换为--convert-to pdf,因为用户wsgi可能没有/opt/python/current/app目录的写权限。

因此,我计划通过将以下行附加到/etc/sudoers文件来解决此问题:

代码语言:javascript
复制
wsgi ALL = NOPASSWD: /opt/libreoffice5.3/program/soffice.bin

由于我想在部署时自动执行此操作,因此在我的.ebextensions/01_packages.config

代码语言:javascript
复制
container_commands:
  01_edit_sudoers_only_once:
        command: "echo 'wsgi ALL = NOPASSWD: /opt/libreoffice5.3/program/soffice.bin' >> /etc/sudoers"
        test: "test ! -f .sudoers_edited"

  02_mark_sudoers_as_edited:
        command: "touch .sudoers_edited"

这是否存在潜在的安全问题?

EN

回答

页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44533927

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档