Files
squidguard-gitlab/proxy/sudoers.d-squidguard-deploy
maierch d3638d49ae SquidGuard-Listen self-managed via GitLab (Shell-Runner)
Beispiel-Setup: ein Repo je AG fuer Zugriffskontrolle, zentrales
Deploy-Repo mit Validierung, Rollout auf beide Proxys, DB-Rebuild
je Gruppe und Auto-Rollback auf den letzten guten Stand.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-28 16:39:13 +02:00

15 lines
926 B
Plaintext

# /etc/sudoers.d/squidguard-deploy (chmod 0440, chown root:root)
# Der Deploy-User darf NUR die beiden Wrapper-Skripte aufrufen, mit exakt
# diesen Argumenten. Kein Shell-Zugriff, keine anderen Kommandos.
# Pruefen mit: visudo -c -f /etc/sudoers.d/squidguard-deploy
deploy ALL=(root) NOPASSWD: /usr/local/sbin/squidguard-rebuild.sh AG01, \
/usr/local/sbin/squidguard-rebuild.sh AG02, \
/usr/local/sbin/squidguard-rebuild.sh AG03, \
/usr/local/sbin/squidguard-rebuild.sh AG04, \
/usr/local/sbin/squidguard-rebuild.sh AG05, \
/usr/local/sbin/squidguard-rebuild.sh AG06, \
/usr/local/sbin/squidguard-rebuild.sh AG07, \
/usr/local/sbin/squidguard-rebuild.sh AG08, \
/usr/local/sbin/squidguard-reload.sh