Настройка новых действий пользователя

Я сделал нового пользователя, но пытался выяснить, как ограничить их возможности вносить изменения в систему. Я в основном ищу их, чтобы иметь возможность изменять настройки ifconfig. Кроме того, я не хочу, чтобы они играли с системой. Кто-нибудь знает как это сделать? Все, что я смотрю в Интернете, - это добавление пользователей и предоставление им привилегий root. Есть ли какие-нибудь подробные руководства по управлению пользователями и привилегиям.

Ищу: Способ настроить пользователя, чтобы иметь возможность только изменять информацию ifconfig. (Установите IP-адрес и т. Д.) Подробные руководства по управлению пользователями и привилегиям / разрешениям.

1 ответ

Решение

Вы должны думать об этом наоборот: вы не отнимаете у пользователей привилегии, вы предоставляете им только то, что им нужно. Итак, просто создайте обычного пользователя, а не администратора. Затем добавьте эту строку в /etc/sudoers (сделать это, запустив sudo vosudo):

username ALL=PASSWD:/sbin/ifconfig

Пользователь username теперь будет иметь право бегать ifconfig но не то, что обычному пользователю не нужно. Им просто нужно бежать sudo ifconfig и это будет работать. Тем не менее, пытаясь запустить sudo ls или что-нибудь еще с sudo не удастся.

Другие вопросы по тегам