Score:1

จะปฏิเสธผู้ใช้เฉพาะไม่ให้แสดงเส้นทางเฉพาะได้อย่างไร

ธง cn

ฉันอ่านคำถามถามตอบมากมายที่นี่ แต่ไม่มีใครตอบคำถามฉันได้ ฉันจึงตัดสินใจถาม

สมมติว่าฉันเพิ่งสร้างผู้ใช้ใหม่ ลูกชายและฉันต้องการให้เขามี ซูโด การอนุญาตเพื่อให้เขาสามารถติดตั้งแพ็คเกจใหม่ได้ [ทำได้โดยเพิ่มเขาใน sudoers]

ฉันไม่ต้องการให้เขาสามารถแสดงรายการหรืออ่านหรือทำสิ่งอื่นใดภายใต้ /ราก และ /บ้านแต่มีสิทธิ์เข้าถึงได้อย่างเต็มที่ /บ้าน/ลูกชาย. หมายความว่าเขาทำไม่ได้ ls /บ้าน และถ้ามีไฟล์ /root/private/password.txtไม่มีทางเป็นไปได้ที่เขาจะรู้ว่ามันอยู่ที่นั่น

ฉันไม่ต้องการติดคุกรูท ฉันไม่ต้องการเปลี่ยนเปลือกของเขาเป็นแบบ ทุบ. ฉันพยายามบางอย่าง setfacl สั่งแล้วแต่ยังไม่สำเร็จ

in flag
ถ้าใครมี `sudo` พวกเขาจะเป็น `root` วิธีหนึ่งในการบล็อกการเข้าถึงไดเร็กทอรีคือผ่านวอลุ่มเข้ารหัสซึ่งไม่ได้ต่อเชื่อมเมื่อผู้ใช้ออกจากระบบ
cc flag
ไฟล์ sudoers มีความละเอียด ดังนั้นคุณจึงสามารถเพิ่มโปรแกรมเฉพาะสำหรับผู้ใช้เฉพาะโดยไม่ต้องให้กุญแจไปยังปราสาท การอนุญาต x บน dirs จะจำกัดการสแกน แต่คุณไม่สามารถลบการเข้าถึงการอ่านทั้งหมดบน /home และคาดว่า /home/son จะพร้อมใช้งาน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา