Definindo a permissão do grupo no diretório

5

Estou procurando a melhor maneira de dar permissão a um grupo para visualizar qualquer arquivo em / var / log, mas usando apenas cat ou tail. Meu melhor palpite agora é que eu preciso usar o ACL:

 setfacl -mR default:g:group:4 /var/log

Não sei como limitá-los apenas ao uso de gato ou cauda. Obrigado por qualquer sugestão.

    
por user1655887 27.10.2013 / 23:55

1 resposta

2

Em vez de usar as permissões de /var/log , acho que eu daria a direção de conceder a esses usuários sudo direitos para um conjunto limitado de comandos.

Configurando o acesso sudo

Você pode criar um alias de comando nos arquivos /etc/sudoers da seguinte forma:

Cmnd_Alias RDONLY_VARLOG = tail /var/log/messages, tail /var/log/maillog, ...

Em seguida, conceda aos usuários acesso a esse alias de comando, novamente no arquivo /etc/sudoers .

# single user
user1    ALL = RDONLY_VARLOG

# group of users (group1)
%group1  ALL = RDONLY_VARLOG
    
por 28.10.2013 / 03:12