如何讓伺服器上的每個使用者都能夠在不指定 sudo 關鍵字的情況下執行 sudo 命令 - 但不是在所有伺服器上,只是在幾個選定的目錄上?
編輯:只是為了確保我正確理解事情,如果我想授予用戶eliran
讀取、寫入和執行某些DIR
我應該執行的權限setfacl -m u:eliran:rwx DIR
?
答案1
如何使伺服器上的每個使用者都能夠執行 sudo 命令而不指定 sudo 關鍵字
可不是嘛哪個「sudo 指令」是你希望這些使用者能夠運作的。會心那這個討論可能[很多]更有用。
但是,我的問題是為什麼他們需要使用 sudo根本不?這表明我對 Unix 安全模型知之甚少,或者充其量是很少重視。
……但不是跨所有伺服器,只是幾個選定的目錄?
凡事貫穿須藤 沒有明確指定使用者名稱運行作為根用戶正因為如此,所有的賭注都落空了。 root用戶可以做任何事物,任何地方。
這對我來說就像一個「XY問題」——你想讓你失敗的解決方案「X」發揮作用,但你實際上是什麼需要是一個完全不同的,解“Y”。
更詳細地描述您的最終目標,我們也許能夠提供更好的解決方案。