サーバー上の各ユーザーが、sudo キーワードを指定せずに sudo コマンドを実行できるようにするにはどうすればよいですか。ただし、すべてのサーバーではなく、選択したいくつかのディレクトリに対してのみ実行できますか。
eliran
編集: 正しく理解しているか確認したいのですが、ユーザーに読み取り、書き込み、実行の権限を付与したい場合は、何をDIR
実行する必要がありますかsetfacl -m u:eliran:rwx DIR
?
答え1
サーバー上の各ユーザーがsudoキーワードを指定せずにsudoコマンドを実行できるようにするにはどうすればいいですか
あなたは言わないどれのこれらのユーザーが実行できるようにしたい「sudoコマンド」。それこの議論は[もっと]有益になるかもしれません。
しかし、私の質問はなぜsudoを使用する必要があるかまったくこれは、Unix セキュリティ モデルに対する理解がほとんどないか、せいぜい軽視されていることを示唆しているように思います。
...ただし、すべてのサーバーではなく、選択したいくつかのディレクトリだけですか?
何でも実行須藤 それなしユーザー名を明示的に指定して実行するルートとしてそして、このため、すべての賭けは無効になります。ルートユーザーは、何でも、どこでも。
これは私にとって「XY問題」のように思えます。欲しい失敗したソリューション「X」を機能させるために、実際に必要完全に違う、ソリューション「Y」。
最終目標を詳しくご説明いただければ、より良いソリューションをご提供できる可能性があります。