
읽기 전용 사용자를 생성하고 해당 사용자 이름으로 SSH에 사용할 수 있도록 해야 합니다.
groupadd -g 5000 rouser
useradd -u 5000 -g 5000 -md /home/rouser -c "StrongView Linux User" -s /bin/bash rouser
passwd rouser
이것이 충분하나요? 더 많은 정보를 추가하거나 visudo 파일을 편집해야 합니까?
또한 sudo 액세스 권한이 있으면 해당 계정에 로그인할 수 있다는 것도 알았습니다.
답변1
기본적으로 사용자는 자신이 소유한 홈 디렉터리, 777 액세스 권한이 있는 위치( /run/shm
, /tmp
및 기타 몇 가지 위치) 및 사용자 소유권이 있는 기타 위치에만 쓸 수 있습니다. 사용자가 그룹에 속하지 않는 한 sudo
사용자는 시스템 디렉터리를 수정할 수 없습니다( o
옥텟 에 r
권한이 있는 시스템 디렉터리 및 파일에 액세스할 수 있음).
별도의 그룹을 만드는 대신 사용자를 만들고 그룹에 배치하는 것이 좋습니다 users
(기본적으로는 그렇게 생각합니다).
또한 귀하가 해당 계정에 로그인할 수 있는 이유는 다음과 같습니다.왜냐하면당신은 sudo
접근할 수 있습니다.