В целях повышения безопасности на нашем главном сервере заданий я бы хотел возиться с правами и ограничить все бесполезные разрешения.
Особенно беспокоит Дженкинс, работающий как jenkins ALL=(ALL)
беспокоит меня, работающий на нашем сервере. Мы используем его для периодического запуска приложений и сценариев в качестве пользователей приложений.
Я хотел бы разрешить Jenkins использовать su
только для определенных пользователей или, что лучше, для определенной группы, такой как su -u [member of group system_users]
.
Возможно ли это с разрешениями sudoers? Это может быть сделано в другом месте?