![Linux で特定のコマンドのルート要件を削除する方法はありますか? ある場合、どのようにすればよいですか?](https://rvso.com/image/1316781/Linux%20%E3%81%A7%E7%89%B9%E5%AE%9A%E3%81%AE%E3%82%B3%E3%83%9E%E3%83%B3%E3%83%89%E3%81%AE%E3%83%AB%E3%83%BC%E3%83%88%E8%A6%81%E4%BB%B6%E3%82%92%E5%89%8A%E9%99%A4%E3%81%99%E3%82%8B%E6%96%B9%E6%B3%95%E3%81%AF%E3%81%82%E3%82%8A%E3%81%BE%E3%81%99%E3%81%8B%3F%20%E3%81%82%E3%82%8B%E5%A0%B4%E5%90%88%E3%80%81%E3%81%A9%E3%81%AE%E3%82%88%E3%81%86%E3%81%AB%E3%81%99%E3%82%8C%E3%81%B0%E3%82%88%E3%81%84%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
私はUbuntu 12.04 LTSを使用していますが、特定のコマンドを実行できるようにしようとしています
dhclient
ルート権限は必要ありません。調査した結果、「su」ユーザーのロックを解除できるのではないかと思うようになりました。この方法ではルート権限は必要ありませんが、何かが壊れてしまうのではないかと心配です。
おそらく私は2つの別々の質問をしているのでしょう:
ルート権限を必要としないすべてのコマンドは OS のどこにありますか?
このコマンドをそこに移動できますか?
私の場合はどの方法でも機能しますが、正直なところ、それが通常のユーザーのコマンドを他のものと区別する方法であるかどうかさえわかりません。
答え1
これを行う最良の方法は、どのユーザーがどのコマンドを実行できるかに関して非常に柔軟に設定できる sudo を使用することです。 を使用しvisudo
て編集します/etc/sudoers
(このファイルを直接編集しないでください。間違えると、完全にロックアウトされてしまいます)。次のエントリにより、ユーザーはパスワードを要求せずにbob
実行できるようになります。dhclient
bob ALL = (root) NOPASSWD: /sbin/dhclient
sudo dhclient
ボブはそれを実行するために when を実行します。
答え2
特定のユーザーがプログラム (バイナリまたはスクリプト) を正常に実行できるかどうかは、次の 2 つの要素によって決まります。
ユーザーにはファイルに対する実行権限が必要です。
これは問題ではありません。
ls -l
すべてのユーザーが を実行できることがわかります/sbin/dhclient
。ユーザーには、プログラムがアクセスするファイルに対する読み取り、書き込み、および/または実行権限が必要です。
この部分は、多くのファイルの権限を変更する必要がある可能性があるため、はるかに複雑で危険です。
詳細については、Chmod - Wikipedia。
ルート権限でコマンドを実行する通常の方法はsudo
、マニュアルページ:
須藤許可されたユーザーが実行できるようにする指示スーパーユーザーまたは別のユーザーとして、sudo ユーザ実際のuidとgidおよび実効uidとgidはpasswdファイルに指定されているターゲットユーザーのものと一致するように設定され、グループベクトルはグループファイルに基づいて初期化されます(-Pオプションが指定された場合)。起動ユーザーがrootの場合、またはターゲットユーザーが起動ユーザーと同じ場合は、パスワードは必要ありません。それ以外の場合は、須藤デフォルトでは、ユーザーはパスワードで認証する必要があります(注:デフォルト設定では、これはユーザーのパスワードであり、ルートパスワードではありません)。ユーザーが認証されると、タイムスタンプが更新され、ユーザーは短期間(5分間、上書きされない限り)パスワードなしでsudoを使用できるようになります。sudo ユーザ)。
特定のケースにおける基本的な構文は次のとおりです。
sudo dhclient
その他のご質問に関しては:
1. ルート権限を必要としないコマンドは OS のどこにありますか?
すべてのユーザーのバイナリのほとんどは/bin
、/usr/bin
および内に存在します/usr/local/bin
。
ほとんどのシステム バイナリ (ルート権限が必要) は に存在します/sbin
。
これは単なる経験則です。バイナリはどこにでも配置できます。
参照:ファイルシステム階層標準
2. このコマンドをそこに移動できますか?
何かを壊す可能性がある以外、これはまったく影響がありません。