SquidGuard-Listen self-managed via GitLab (Shell-Runner)

Beispiel-Setup: ein Repo je AG fuer Zugriffskontrolle, zentrales
Deploy-Repo mit Validierung, Rollout auf beide Proxys, DB-Rebuild
je Gruppe und Auto-Rollback auf den letzten guten Stand.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
maierch
2026-07-28 16:39:13 +02:00
commit d3638d49ae
12 changed files with 409 additions and 0 deletions
+14
View File
@@ -0,0 +1,14 @@
# /etc/sudoers.d/squidguard-deploy (chmod 0440, chown root:root)
# Der Deploy-User darf NUR die beiden Wrapper-Skripte aufrufen, mit exakt
# diesen Argumenten. Kein Shell-Zugriff, keine anderen Kommandos.
# Pruefen mit: visudo -c -f /etc/sudoers.d/squidguard-deploy
deploy ALL=(root) NOPASSWD: /usr/local/sbin/squidguard-rebuild.sh AG01, \
/usr/local/sbin/squidguard-rebuild.sh AG02, \
/usr/local/sbin/squidguard-rebuild.sh AG03, \
/usr/local/sbin/squidguard-rebuild.sh AG04, \
/usr/local/sbin/squidguard-rebuild.sh AG05, \
/usr/local/sbin/squidguard-rebuild.sh AG06, \
/usr/local/sbin/squidguard-rebuild.sh AG07, \
/usr/local/sbin/squidguard-rebuild.sh AG08, \
/usr/local/sbin/squidguard-reload.sh