# /etc/sudoers.d/squidguard-deploy (chmod 0440, chown root:root) # Der Deploy-User darf NUR die beiden Wrapper-Skripte aufrufen, mit exakt # diesen Argumenten. Kein Shell-Zugriff, keine anderen Kommandos. # Pruefen mit: visudo -c -f /etc/sudoers.d/squidguard-deploy deploy ALL=(root) NOPASSWD: /usr/local/sbin/squidguard-rebuild.sh AG01, \ /usr/local/sbin/squidguard-rebuild.sh AG02, \ /usr/local/sbin/squidguard-rebuild.sh AG03, \ /usr/local/sbin/squidguard-rebuild.sh AG04, \ /usr/local/sbin/squidguard-rebuild.sh AG05, \ /usr/local/sbin/squidguard-rebuild.sh AG06, \ /usr/local/sbin/squidguard-rebuild.sh AG07, \ /usr/local/sbin/squidguard-rebuild.sh AG08, \ /usr/local/sbin/squidguard-reload.sh