Schlagwort: security

sudo ohne Passwort

Für manche (unsichere!) Fälle kann es nützlich sein, einen user mit sudo-Rechten ohne Passwortaufforderung auszustatten.

How (sometimes not) to do:

Für den Benutzer „foo“ eine Datei in folgendem Verzeichnis anlegen:

/etc/sudoers.d/foo

foo ALL=(ALL) NOPASSWD: ALL

Kurze Erklärung zum Aufbau der Datei:

<wer> <auf welchem Host>=(<als welcher Benutzer>) <darf was ausführen>

Apache2: Passwortschutz mit Ausnahmen

Sollen bestimmte Verzeichnisse und Dateien vom .htaccess-Passwortschutz ausgenommen sein, kann dies bspw. wie folgt konfiguriert werden:

AuthType Basic
AuthName "Secure Area"
AuthUserFile /var/www/.htpass

SetEnvIf REQUEST_URI "folder_without_pwd$" ALLOW
SetEnvIf REQUEST_URI "folder_without_pwd/" ALLOW

<RequireAny>
  Require env ALLOW
  Require valid-user
</RequireAny>