完全な sudo 権限を持つ別のユーザーを使用して、su よりも sudo を優先しますか?

完全な sudo 権限を持つ別のユーザーを使用して、su よりも sudo を優先しますか?

以下の場合、セキュリティsu(私の見解では、大まかに言えば、誰もが root になれるわけではない) と利便性sudo(パスワード タイムアウト) を組み合わせることはできますか。

  1. ユーザー「admin」を作成する(例)
  2. このユーザーのみに完全なsudo権限を与える(admin ALL=(ALL:ALL) ALL
  3. su(「johndoe」としてログインしているとき)代わりに、sudo -u admin mycommand

そうすれば両方の利点が組み合わされるのではないでしょうか、それとも何か忘れているのでしょうか?

sudo最近、セキュリティ面でのデメリットがあると読みました(ここそして、私は自分のアプローチについて考えるようになりました。

しないsu一般的に を好むかどうかsudo(またはその逆)というトピックに入りたいと思います。

私のsudoパスワードを入力しなくても数分間コマンドを実行でき、タイムアウト後に再度パスワードを要求するのは便利だと思います。対照的に、 を実行したシェルを閉じるのを忘れることがありますsu。そうすべきではないのですが、忘れてしまう人がいます。それが現実です。

関連情報