From 3c21a0c15110c2a9079fd3448466706174f7785b Mon Sep 17 00:00:00 2001 From: Anton Abramov Date: Thu, 28 Apr 2022 17:18:29 +0400 Subject: [PATCH] Corrected policy description that allows the sudo command to be used by members of the wheel group --- en-US/basealtcontrol.adml | 8 ++++---- ru-RU/basealtcontrol.adml | 9 +++++---- 2 files changed, 9 insertions(+), 8 deletions(-) diff --git a/en-US/basealtcontrol.adml b/en-US/basealtcontrol.adml index c5569c4..f0f7e56 100644 --- a/en-US/basealtcontrol.adml +++ b/en-US/basealtcontrol.adml @@ -634,12 +634,12 @@ Only root — Only superuser (root) is permitted to run /usr/bin/sudoreplay Only wheel Only root - Request sudo password for «wheel» group - This policy determines whether to make a sudo password request for users of the «wheel» group + Allow sudo command to members of "wheel" group + This policy allows or denies members of the "wheel" group to use the sudo command. If the policy is enabled, users in the "wheel" group can elevate system privileges via the sudo command. If the policy is not configured or disabled, a member of the "wheel" groups will not be able to use the sudo command. -Disabled — Disable sudo password request for users of the «wheel» group +Disabled - user group "wheel" cannot elevate privileges via sudo command -Enabled — Enable sudo password request for users of the «wheel» group +Enabled - user group "wheel" can elevate privileges via sudo command Authentication method diff --git a/ru-RU/basealtcontrol.adml b/ru-RU/basealtcontrol.adml index cc05634..7231354 100644 --- a/ru-RU/basealtcontrol.adml +++ b/ru-RU/basealtcontrol.adml @@ -633,12 +633,13 @@ TCB — любой пользователь может изменить свой       Только wheel       Только root -      Запрос пароля sudo для группы «wheel» -      Эта политика определяет, следует ли делать запрос пароля sudo для пользователей группы «wheel» +      Разрешить команду sudo членам группы «wheel» +      Эта политика разрешает или запрещает членам группы «wheel» применять команду sudo. Если политика включена, пользователи из группы «wheel» могут повысить системные привилегии через команду sudo. Если политика не настроена или отключена, член групп «wheel» не сможет применить команду sudo. -Отключено — отключить запрос пароля sudo для пользователей группы «wheel» +Отключено - пользователь группы «wheel» не может повысить привилегии через команду sudo + +Включено - пользователь группы «wheel» может повысить привилегии через команду sudo -Включено — включить запрос пароля sudo для пользователей группы «wheel»              Метод аутентификации