Configurando o acesso root limitado RedHat Enterprise Linux (RHEL)?

1

Eu preciso permitir que determinados usuários tenham acesso limitado ao servidor do laboratório. O servidor é o RedHat Enterprise Linux (RHEL) 5.6. No entanto, não quero conceder a eles o acesso root. Basicamente, nós configuramos um servidor LDAP onde todos os usuários centralizaram o login NFS e LDAP de qualquer uma das máquinas clientes na rede. Portanto, a área inicial dos usuários LDAP está localizada em /home/users no servidor. Preciso dar acesso apenas a esta pasta para um determinado usuário.

Se eu editar o arquivo do visudo e adicionar a seguinte linha, poderei realizar o que estou procurando?

user1, %operator ALL= /home/users
    
por Ramesh 16.09.2013 / 17:32

1 resposta

-4

SE eu entendi corretamente, você quer dar a um usuário certos privilégios de leitura / escrita no diretório / home / users e nos subdiretórios. Você não quer que o usuário execute processos como sala, correto? Se sim, então o sudo pode não ser o melhor mecanismo. Você pode querer considerar o uso de Access Control Lists (ACLs) para fornecer ao usuário acesso a esses arquivos. Eles poderiam ler (e escrever, se desejado) os arquivos usando apenas sua conta de usuário normal sem a necessidade de sudo.

Você precisará montar o sistema de arquivos com o suporte da ACL (geralmente a opção "acl"). Em seguida, você precisará fornecer ao usuário de destino o nível apropriado de acesso usando o comando "setfacl". Eu recomendo que você leia a página de manual e também confira:

link

Isso entra em detalhes muito bons sobre como definir ACLs. Certifique-se de definir também as ACLs padrão dos diretórios para que os novos arquivos e diretórios obtenham as ACLs corretas.

    
por 12.10.2015 / 22:23

Tags