2018/03/14(水)doas の 設定

OpenBSDにはデフォルトではsudoの代わりにdoasコマンドがインストールされる。

doasを利用するためには、/etc/doas.conf ファイルを作成し、設定をしておかなくてはいけない。


例えば、ユーザアカウントusername が su コマンドを root権限でパスワード無しで実行するなら
permit nopass username as root cmd su
と記述する。

ユーザグループwheelに所属しているユーザにrootの実行権限を与える場合は
permit :wheel
と記述する。

マニュアルには次の例があげられている。


permit persist setenv PKG_CACHE PKG_PATH aja cmd pkg_add
permit setenv -ENV PS1=$DOAS_PS1 SSH_AUTH_SOCK :wheel
permit nopass tedu as root cmd /usr/sbin/procmap
permit nopass keepenv root as root




doas.conf(5) - OpenBSD manual pages
https://man.openbsd.org/doas.conf

BSD界隈四方山話
第25回 OpenBSD 5.8登場 - sudo(8)を廃止してdoas(1)を導入
http://gihyo.jp/admin/serial/01/bsd-yomoyama/0025
OK キャンセル 確認 その他