SquidGuard-Listen self-managed via GitLab (Shell-Runner)
Beispiel-Setup: ein Repo je AG fuer Zugriffskontrolle, zentrales Deploy-Repo mit Validierung, Rollout auf beide Proxys, DB-Rebuild je Gruppe und Auto-Rollback auf den letzten guten Stand. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,14 @@
|
||||
# /etc/sudoers.d/squidguard-deploy (chmod 0440, chown root:root)
|
||||
# Der Deploy-User darf NUR die beiden Wrapper-Skripte aufrufen, mit exakt
|
||||
# diesen Argumenten. Kein Shell-Zugriff, keine anderen Kommandos.
|
||||
# Pruefen mit: visudo -c -f /etc/sudoers.d/squidguard-deploy
|
||||
|
||||
deploy ALL=(root) NOPASSWD: /usr/local/sbin/squidguard-rebuild.sh AG01, \
|
||||
/usr/local/sbin/squidguard-rebuild.sh AG02, \
|
||||
/usr/local/sbin/squidguard-rebuild.sh AG03, \
|
||||
/usr/local/sbin/squidguard-rebuild.sh AG04, \
|
||||
/usr/local/sbin/squidguard-rebuild.sh AG05, \
|
||||
/usr/local/sbin/squidguard-rebuild.sh AG06, \
|
||||
/usr/local/sbin/squidguard-rebuild.sh AG07, \
|
||||
/usr/local/sbin/squidguard-rebuild.sh AG08, \
|
||||
/usr/local/sbin/squidguard-reload.sh
|
||||
Reference in New Issue
Block a user