不使用 sudo 關鍵字執行 sudo 指令

不使用 sudo 關鍵字執行 sudo 指令

如何讓伺服器上的每個使用者都能夠在不指定 sudo 關鍵字的情況下執行 sudo 命令 - 但不是在所有伺服器上,只是在幾個選定的目錄上?

編輯:只是為了確保我正確理解事情,如果我想授予用戶eliran讀取、寫入和執行某些DIR我應該執行的權限setfacl -m u:eliran:rwx DIR

答案1

如何使伺服器上的每個使用者都能夠執行 sudo 命令而不指定 sudo 關鍵字

可不是嘛哪個「sudo 指令」是你希望這些使用者能夠運作的。會心這個討論可能[很多]更有用。

但是,我的問題是為什麼他們需要使用 sudo根本不?這表明我對 Unix 安全模型知之甚少,或者充其量是很少重視。

……但不是跨所有伺服器,只是幾個選定的目錄?

凡事貫穿須藤 沒有明確指定使用者名稱運行作為根用戶正因為如此,所有的賭注都落空了。 root用戶可以做任何事物,任何地方

這對我來說就像一個「XY問題」——你讓你失敗的解決方案「X」發揮作用,但你實際上是什麼需要是一個完全不同的,解“Y”。

更詳細地描述您的最終目標,我們也許能夠提供更好的解決方案。

相關內容