Linux Platform

visudo

Editer le fichier sudoers en toute sécurité

permissionssudosécuritéadministration

Syntaxe

visudo [OPTIONS]

Options principales

OptionDescription
-cVerifier la syntaxe du fichier sudoers
-f FICHIEREditer un fichier sudoers alternatif
-sActiver le mode strict lors de la vérification
-qMode silencieux lors de la vérification

Exemples

Editer le fichier sudoers principal

$ sudo visudo
## /etc/sudoers - fichier ouvert avec vérification de syntaxe
##
## User privilege specification
root    ALL=(ALL:ALL) ALL
mouctar ALL=(ALL:ALL) ALL

Verifier la syntaxe du fichier sudoers

$ sudo visudo -c
/etc/sudoers: parsed OK
/etc/sudoers.d/custom: parsed OK

Editer un fichier dans sudoers.d

$ sudo visudo -f /etc/sudoers.d/déployément
## Ajouter les droits de déployément
deploy ALL=(www-data) NOPASSWD: /usr/bin/systemctl restart nginx
deploy ALL=(www-data) NOPASSWD: /usr/bin/systemctl restart php8.2-fpm

Autoriser un groupe sans mot de passe pour certaines commandes

$ sudo visudo -f /etc/sudoers.d/monitoring
## Commandes de monitoring sans mot de passe
%monitoring ALL=(ALL) NOPASSWD: /usr/bin/systemctl status *
%monitoring ALL=(ALL) NOPASSWD: /usr/bin/journalctl -u *