如何限制用户仅执行选择性命令。我在tomc组中有一个用户tomc。我需要这个用户成为sudo用户,然后要限制bash。我尝试了以下/etc/sudoers
文件中的代码,但是由于用户能够执行其他命令(例如mkdir
,rm
%tomc ALL=/bin/bash,/usr/bin/vim /*
首先,这是堆栈溢出问题。更好的地方包括超级用户,askubuntu或linux&unix。首先要弄清楚您要允许tomc做的事情。应该允许tomc做______,但不能________。然后问。Sudo适用于需要root(admin)priv的命令。他可以运行bash而无需以root用户身份运行它。
—
Paul
sudo bash
在大多数情况下,让某人运行相当于拥有root密码。从sudo bash
壳他们可以运行任何管理命令,安装或删除软件,删除用户和目录等