Move handel's sudoers to common - it will be the template to start from
[mirror/dsa-puppet.git] / modules / sudo / files / per-host / raff.debian.org / sudoers
1 ##
2 ## THIS FILE IS UNDER PUPPET CONTROL. DON'T EDIT IT HERE.
3 ## USE: git clone git+ssh://$USER@puppet.debian.org/srv/puppet.debian.org/git/dsa-puppet.git
4 ##
5
6 # sudoers file.
7 #
8 # This file MUST be edited with the 'visudo' command as root.
9 #
10 # See the man page for details on how to write a sudoers file.
11 #
12
13 # Host alias specification
14
15 # User alias specification
16
17 # Cmnd alias specification
18
19 # User privilege specification
20 root    ALL=(ALL) ALL
21
22 # DSA
23 %adm ALL=(ALL) ALL
24 %adm    ALL=(ALL) NOPASSWD: /usr/bin/apt-get update, /usr/bin/apt-get dist-upgrade, /usr/bin/apt-get clean, /usr/sbin/samhain -t check -i -p err -s none -l none -m none
25
26 # HP local admin group
27 %hpadmins       ALL=(ALL) ALL
28
29 %debadmin       ALL=(dak) ALL
30 %keyring        ALL=(keyring) ALL
31 %apachectrl     ALL=(root) /usr/sbin/apache2-vhost-update
32
33 # buildd
34 %buildd         ALL=(buildd) ALL
35 %wbadm          ALL=(wbadm) ALL
36 %wbadm          ALL=(root) /usr/local/bin/update-buildd-sshkeys
37
38 nagios  ALL=(ALL) NOPASSWD: /usr/bin/arrayprobe ""
39 nagios  ALL=(ALL) NOPASSWD: /usr/lib/nagios/plugins/dsa-check-dabackup ""
40 nagios  ALL=(ALL) NOPASSWD: /usr/sbin/hpacucli controller all show
41 nagios  ALL=(ALL) NOPASSWD: /usr/sbin/hpacucli controller slot=0 pd all show
42 nagios  ALL=(ALL) NOPASSWD: /usr/sbin/hpacucli controller slot=0 pd [0-9]\:[0-9] show
43 nagios  ALL=(ALL) NOPASSWD: /usr/sbin/hpacucli controller slot=0 pd [0-9]I\:[0-9]\:[0-9] show
44 nagios  ALL=(ALL) NOPASSWD: /usr/sbin/hpacucli controller slot=0 show status
45 nagios  ALL=(ALL) NOPASSWD: /usr/sbin/samhain -t check --foreground -p err -s none -l none -m none