一般管理员/部署centos上的用户权限


0

我希望用户能够管理其他用户的文件,但仍然必须运行sudo来访问/ home /目录之外的那些文件和函数。是否已在unix / centos基础架构中定义了这样的用户/组?如果没有,有什么好办法来实现这个目标?


现在我正在看设定 chmod -R g+rwx admin 到所有标准的主目录和运行 usermod -g admin deploy
Chris Keele

Answers:


1

SELinux将允许您这样做。创建一个可以访问所有主文件的角色,然后将此角色分配给您选择的用户。

编辑:

IBM developerWorks:“SELinux中基于角色的访问控制”

RHEL 5部署指南:“第4章安全性和SELinux”

SELinux强制访问控制:“SELinux锁定第六部分:自定义SELinux角色”


你肯定可以扩展这个答案了。至少提供一些相关文档或某些页面/博客的链接,并提供一些有用的示例。
Zoredache

@Zoredache:完成。
Ignacio Vazquez-Abrams
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.