我在辦公室使用 CentOS 5.4,我想阻止/etc
UID 和 GID 超過 100 或 500 的用戶的分區。
答案1
如果這樣做,用戶將無法在那台機器上做任何有價值的事情。您也可以停用他們的登入。
簡而言之,不要這樣做
透過這樣做你真正想達到什麼目的?如果您發布該訊息,人們可能能夠為您提供更明智的解決方案。
答案2
你不能阻止/etc,否則人們無法登入系統。您可以考慮的一件事是將您的用戶放入 chroot 環境中,但這似乎有點過頭了,如果您的用戶使用非特權帳戶登入系統,那麼他們所能做的就是查看腳本/配置而不是更改他們。
您想要阻止對 /etc 的存取的原因是什麼?
答案3
通常,大多數 /etc 對於大多數使用者來說都是唯讀的,少數檔案只能由根級帳戶讀取。如果您有一台安全的機器,那麼沒有理由拒絕對 /etc 的讀取訪問,而且實際上它會破壞其他人提到的事情。
如果您想拒絕對某些特定文件的讀取訪問,那就另當別論了。拒絕存取包含密碼或其他您不希望成為常識的有趣數據的文件可能是明智的做法。此類文件將由 root 或系統帳戶訪問,因此您可以拒絕普通使用者的存取。
答案4
這樣做相當於阻止 Windows 使用者存取 system32 目錄。這不會有什麼好處。