Um usuário de backup com permissões específicas

0

Eu preciso criar um usuário na minha caixa do CentOS, que só tem permissão para executar alguns comandos:

  • lvcreate
  • lvremove
  • monte
  • kpartx
  • rdiff-backup

E acesso a todos os arquivos em /dev/ e /mnt . Como faço para configurar isso? Os comandos precisam ser executados como root, mas se alguém conseguir acessar a máquina (de alguma forma)

    
por Devator 09.03.2012 / 11:12

1 resposta

0

Eu fiz isso usando:

Cmnd_Alias      COMMANDS = /usr/sbin/lvcreate, /usr/sbin/lvremove, /sbin/kpartx, /usr/sbin/lvdisplay, /usr/bin/rdiff-backup, /bin/mount, /bin/umount
backupvps       ALL=NOPASSWD: COMMANDS
    
por 10.03.2012 / 00:49