add temporary rules to permit ssh from mnt and vpn networks
[mirror/dsa-puppet.git] / modules / sudo / files / sudoers
index e08de13..ac2cbf6 100644 (file)
@@ -29,13 +29,13 @@ Host_Alias  FTPHOSTS        = franck
 Host_Alias     ZIVITHOSTS      = zelenka, zandonai
 Host_Alias     AACRAIDHOSTS    = pettersson
 Host_Alias     MEGARAIDHOSTS   = rautavaara, sibelius
-Host_Alias     MEGACTLHOSTS    = nielsen
 Host_Alias     LISTHOSTS       = bendel
 Host_Alias     BUILDD_MASTER   = wuiet
-Host_Alias     PORTERBOXES     = abel, asachi, barriere, etler, falla, fischer, harris, merulo, minkus, partch, plummer, pizzetti, smetana, zelenka
+Host_Alias     PORTERBOXES     = abel, asachi, barriere, eller, falla, fischer, harris, minkus, partch, plummer, pizzetti, zelenka
 Host_Alias     PIUPARTS_SLAVE_HOSTS    = piu-slave-bm-a
 Host_Alias     MQ_HOSTS        = rainier, rapoport
 Host_Alias     NOVAHOSTS       = oyens
+Host_Alias     JENKINSHOSTS    = jerea
 
 # Cmnd alias specification
 
@@ -87,7 +87,6 @@ nagios                franck=(ALL)    NOPASSWD: /usr/sbin/hpacucli controller slot=1 enclosure 1E
 nagios         powell=(ALL)    NOPASSWD: /usr/local/bin/tw_cli info c0 u0 status
 nagios         AACRAIDHOSTS=(ALL)      NOPASSWD: /usr/local/bin/arcconf GETCONFIG 1 LD, /usr/local/bin/arcconf GETCONFIG 1 AD
 nagios         MEGARAIDHOSTS=(ALL)     NOPASSWD: /usr/local/bin/megarc -AllAdpInfo -nolog, /usr/local/bin/megarc -dispCfg -a0 -nolog
-nagios         MEGACTLHOSTS=(ALL)      NOPASSWD: /usr/sbin/megactl -Hv
 # other nagios things
 nagios         backuphost=(debbackup)  NOPASSWD: /usr/lib/nagios/plugins/dsa-check-backuppg ""
 nagios         storace=(debbackup)     NOPASSWD: /usr/lib/nagios/plugins/dsa-check-backuppg ""
@@ -97,6 +96,7 @@ nagios                storace=(debbackup)     NOPASSWD: /usr/lib/nagios/plugins/dsa-check-backuppg
 %auditor       ALL=(accounting)        ALL
 %backports     ALL=(backports) ALL
 %blends                ALL=(blends)    ALL
+%bootstrap     ALL=(bootstrap) ALL
 %btslink       ALL=(btslink)   ALL
 %buildd                ALL=(buildd)    ALL
 %codesearch    ALL=(codesearch)        ALL
@@ -185,7 +185,8 @@ lucas               dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component deb
 dsa            dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component dsa.debian.org
 dak            franck=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component incoming.debian.org
 dak            franck=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component metadata.ftp-master.debian.org
-%publicity     master=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component bits.debian.org
+%publicity     dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component bits.debian.org
+%publicity     dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component micronews.debian.net
 %debdelta      donizetti=(staticsync)          NOPASSWD: /usr/local/bin/static-update-component debdeltas.debian.net
 %webwml                master=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component network-test.debian.org
 planet         philp=(staticsync)              NOPASSWD: /usr/local/bin/static-update-component planet.debian.org
@@ -195,6 +196,7 @@ debwww              wolkenstein=(staticsync)        NOPASSWD: /usr/local/bin/static-update-componen
 %Debian                dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component mozilla.debian.net
 %ports         dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component www.ports.debian.org
 %debian-release        respighi=(staticsync)           NOPASSWD: /usr/local/bin/static-update-component release.debian.org
+%debian-release        coccia=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component release.debian.org-pu
 %debvoip       dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component rtc.debian.org
 %security      dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component security-team.debian.org
 %publicity     dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component timeline.debian.net
@@ -209,6 +211,7 @@ pabs                dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component time
 %debconfstatic dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component debconf5.debconf.org
 %debconfstatic dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component debconf6.debconf.org
 %debconfstatic dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component debconf7.debconf.org
+%debconfstatic dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component debconf16.debconf.org
 %debconfstatic dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component es.debconf.org
 %debconfstatic dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component fr.debconf.org
 %debconfstatic dillon=(staticsync)             NOPASSWD: /usr/local/bin/static-update-component miniconf10.debconf.org
@@ -255,12 +258,15 @@ geodnssync        geo1,geo2,geo3=(root)   NOPASSWD: /usr/sbin/service bind9 reload
 geodnssync     geo1,geo2,geo3=(root)   NOPASSWD: /usr/sbin/rndc reconfig
 # pushed nagiosadm reload icinga on tchaikovsky
 nagiosadm      tchaikovsky=(root)              NOPASSWD: /usr/sbin/service icinga reload
-
-%Debian,%guest,%d-i    PORTERBOXES=(root)      NOPASSWD: /usr/local/bin/dd-schroot-cmd
-
 # voip stuff
 %debvoip       VOIPHOSTS=(root)        /usr/sbin/service resiprocate-turn-server restart, /usr/sbin/service repro restart
 %debvoip       VOIPHOSTS=(root)        /usr/sbin/service prosody restart, /usr/sbin/service prosody reload, /usr/sbin/service prosody stop, /usr/sbin/service prosody start
+# jenkins
+%jenkins-adm   JENKINSHOSTS=(jenkins)  ALL
+%jenkins-adm   JENKINSHOSTS=(root)     /usr/sbin/service jenkins restart, /usr/sbin/service jenkins reload, /usr/sbin/service jenkins stop, /usr/sbin/service jenkins start
+
+%Debian,%guest,%d-i    PORTERBOXES=(root)      NOPASSWD: /usr/local/bin/dd-schroot-cmd
+
 
 # Openstack stuff
 Defaults:neutron !requiretty