Настройка новых действий пользователя
Я сделал нового пользователя, но пытался выяснить, как ограничить их возможности вносить изменения в систему. Я в основном ищу их, чтобы иметь возможность изменять настройки ifconfig. Кроме того, я не хочу, чтобы они играли с системой. Кто-нибудь знает как это сделать? Все, что я смотрю в Интернете, - это добавление пользователей и предоставление им привилегий root. Есть ли какие-нибудь подробные руководства по управлению пользователями и привилегиям.
Ищу: Способ настроить пользователя, чтобы иметь возможность только изменять информацию ifconfig. (Установите IP-адрес и т. Д.) Подробные руководства по управлению пользователями и привилегиям / разрешениям.
1 ответ
Вы должны думать об этом наоборот: вы не отнимаете у пользователей привилегии, вы предоставляете им только то, что им нужно. Итак, просто создайте обычного пользователя, а не администратора. Затем добавьте эту строку в /etc/sudoers
(сделать это, запустив sudo vosudo
):
username ALL=PASSWD:/sbin/ifconfig
Пользователь username
теперь будет иметь право бегать ifconfig
но не то, что обычному пользователю не нужно. Им просто нужно бежать sudo ifconfig
и это будет работать. Тем не менее, пытаясь запустить sudo ls
или что-нибудь еще с sudo
не удастся.