¿Qué criterios puedo tomar para permitir o no la ejecución de scripts de bash con sudo como root?
Sé que debo analizar el script pero no tengo suficiente tiempo y confío en mis desarrolladores.
Mi criterio de hoy es solicitar el propietario del usuario del script, el propietario del grupo y los permisos solo para asegurarse de que el propietario y el grupo sean root y los permisos no permitan al usuario modificar el script.
Por ejemplo, ¿existe alguna herramienta para extraer los comandos ejecutados dentro de un script de bash? Creo que con esta lista de comandos podría evaluar si todos los comandos requieren privilegios de root o no. .