d3638d49ae
Beispiel-Setup: ein Repo je AG fuer Zugriffskontrolle, zentrales Deploy-Repo mit Validierung, Rollout auf beide Proxys, DB-Rebuild je Gruppe und Auto-Rollback auf den letzten guten Stand. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
15 lines
926 B
Plaintext
15 lines
926 B
Plaintext
# /etc/sudoers.d/squidguard-deploy (chmod 0440, chown root:root)
|
|
# Der Deploy-User darf NUR die beiden Wrapper-Skripte aufrufen, mit exakt
|
|
# diesen Argumenten. Kein Shell-Zugriff, keine anderen Kommandos.
|
|
# Pruefen mit: visudo -c -f /etc/sudoers.d/squidguard-deploy
|
|
|
|
deploy ALL=(root) NOPASSWD: /usr/local/sbin/squidguard-rebuild.sh AG01, \
|
|
/usr/local/sbin/squidguard-rebuild.sh AG02, \
|
|
/usr/local/sbin/squidguard-rebuild.sh AG03, \
|
|
/usr/local/sbin/squidguard-rebuild.sh AG04, \
|
|
/usr/local/sbin/squidguard-rebuild.sh AG05, \
|
|
/usr/local/sbin/squidguard-rebuild.sh AG06, \
|
|
/usr/local/sbin/squidguard-rebuild.sh AG07, \
|
|
/usr/local/sbin/squidguard-rebuild.sh AG08, \
|
|
/usr/local/sbin/squidguard-reload.sh
|