さまざまな構成ファイルの管理権限を制限する方法は?

さまざまな構成ファイルの管理権限を制限する方法は?

管理者は/ etc / fstabファイルを編集できますが、管理者はfstabファイルを編集できないことを望みます。

両方の管理者は他のすべての管理タスクにアクセスする必要があります。

可能ですか?

「sudo」がアクセスを許可するファイルを何らかの方法で設定する必要があるとします。または、管理者以外のアカウントを作成し、fstab-accessというグループを作成し、そのグループにユーザーの1人を追加し、そのグループの権限を設定しますか?私は正しい道を行っていますか?

ベストアンサー1

彼らにすべてのものへのアクセスを与えると、明らかにすべての賭けがキャンセルされます。ただし、ユーザーが他の項目を編集せずに特定のファイルを編集できるようにすることはできます。たとえば、

user ALL = sudoedit /etc/fstab

ユーザーは/etc/fstabのみ編集できます。

おすすめ記事