Score:2

จำกัดสิทธิ์ของรูท

ธง cn

เป็นไปได้หรือไม่ที่จะจำกัดสิ่งที่รูทสามารถทำได้ เพื่อให้ผู้ใช้ไม่สามารถ sudo คำสั่งหรือเข้าสู่ระบบในฐานะรูทและรันคำสั่งได้ ฉันต้องการเปลี่ยนรูทและ User1 อ่าน, เขียน, และ ดำเนินการ สิทธิ์บน /เส้นทาง/ไปยัง/ไดเร็กทอรี และเนื้อหาทั้งหมด แต่ให้สิทธิ์ MyAdmin ในการแก้ไขเส้นทางนั้น จะดีมากหากมีเพียง MyAdmin เท่านั้นที่สามารถเปลี่ยนผู้ที่สามารถเข้าถึงหรือเปลี่ยนแปลงได้ อ่าน, เขียน, และ ดำเนินการ สิทธิ์ของเส้นทางนี้ด้วย เป็นไปได้ไหม

คงจะดีไม่น้อยหาก User1 ยังสามารถเรียกใช้คำสั่งเช่น sudo apt รับการอัปเดต แต่ไม่ sudo rm /เส้นทาง/ถึง/ไดเรกทอรี

Score:5
ธง ng

คุณไม่สามารถจำกัดสิ่งที่รูทสามารถทำได้ Root ทำได้ทุกอย่าง

โปรดใช้ความระมัดระวังในการตัดสินใจว่าใครคือผู้ที่คุณให้สิทธิ์เข้าถึงรูทหรือ sudo

cn flag
ประณาม ... คุณสามารถสร้างผู้ดูแลระบบที่เกือบจะรูทได้หรือไม่? หมายความว่าคุณสามารถใช้ NotRootUser เพื่อทำ âsudo apt-get update` และสิ่งที่มีประโยชน์อื่นๆ ได้ใช่ไหม
muru avatar
us flag
@AndrewPullins กำหนด "สิ่งที่มีประโยชน์อื่น ๆ " ... ซึ่งมักจะมีวิธีการให้สิทธิ์การเข้าถึงรูทโดยไม่ได้ตั้งใจ
cn flag
ฉันรู้ว่านั่นเป็นข้อความกว้างมาก ฉันยังคงเป็น Linux noob และมักจะมีปัญหาเมื่ออยู่ในเทอร์มินัล โดยพื้นฐานแล้วต้องการทำตามบทช่วยสอนซึ่งจะไม่ขัดขวางระบบปฏิบัติการของฉันเลย และติดตั้งซอฟต์แวร์/เกม ฉันไม่ได้ทำอะไรมาก แต่ฉันก็ชอบที่จะกระตุ้น Linux เป็นครั้งคราว ฉันจะหยุดในขณะที่ฉันไม่ได้อยู่ข้างหน้าและพูดว่าฉันไม่รู้ว่าฉันหมายถึงอะไร
Will avatar
id flag
สิ่งนี้ไม่ได้ช่วยสำหรับคำถามเดิมของคุณ แต่จากความคิดเห็นของคุณ "ต้องการทำตามบทช่วยสอน ซึ่งจะไม่ขัดขวางระบบปฏิบัติการของฉันโดยสิ้นเชิง" หากคุณมีคอมพิวเตอร์เครื่องเก่าอยู่รอบๆ คุณสามารถใส่ Ubuntu ได้ และเล่นโดยไม่มีความเสี่ยงฉันมีเดสก์ท็อปอายุ 12 ปีที่ไม่ยอมรัน windows 10 อย่างอื่นเลยนอกจากความเร็วระดับน้ำแข็ง ใส่ Ubuntu (เพื่อเล่นในเทอร์มินัลอย่างที่คุณพูด) และใช้งานได้ดีมาก ลูกชายของฉันใช้เป็นเครื่องหลัก คอมพิวเตอร์ในช่วง 2 ปีที่ผ่านมา! ฮาร์ดแวร์สเปคต่ำมีราคาถูกมากซึ่งอาจเป็นตัวเลือกสำหรับคุณ
Nmath avatar
ng flag
คุณยังสามารถลองสิ่งต่างๆ ใน ​​VM เช่น VirtualBox ฉันจะไม่แนะนำให้ทำตามแบบฝึกหัดที่คุณพบทางออนไลน์แบบสุ่มสี่สุ่มห้า อย่าป้อนคำสั่งลงในระบบของคุณจนกว่าคุณจะได้ค้นคว้าและทำความเข้าใจว่าแต่ละคำสั่งทำหน้าที่อะไร และเรียนรู้วิธีการย้อนกลับ ถึงอย่างนั้น บทช่วยสอนจำนวนมากก็มีไว้สำหรับซอฟต์แวร์ที่แตกต่างกัน หรือเป็นซอฟต์แวร์ที่ล้าสมัยหรือไม่ดี
Score:-2
ธง kr

หากคุณต้องการจัดการสิทธิ์ คุณอาจไม่ควรพึ่งพา mgmt ของผู้ใช้ในตัวเพียงอย่างเดียว เครื่องมือ

หากคุณต้องการจำกัดการเข้าถึงสำหรับวัตถุประสงค์เฉพาะ (แอปพลิเคชัน) คุณก็แค่เพิ่มแอปนั้นเป็นผู้ใช้ (กลุ่มจะถูกสร้างขึ้นโดยอัตโนมัติ)

หากคุณมีข้อกำหนดอื่น โปรดตอบกลับฉัน :}

เปล่า คุณสามารถระบุได้ว่าผู้ใช้รายใดสามารถเรียกใช้คำสั่งใดโดยไม่ต้องใช้รหัสผ่าน เป็นต้น

เยี่ยม -> ระวัง - รู้ว่าคุณกำลังทำอะไรอยู่

คำใบ้คำสั่ง: ซูโด วิซูโด

terdon avatar
cn flag
ฉันลบคำแนะนำที่อันตรายอย่างยิ่งในการแก้ไข `/etc/sudoers` โดยตรง ไม่เคยแก้ไขไฟล์นั้นโดยตรง ข้อผิดพลาดที่เล็กที่สุดอาจทำให้ระบบของคุณเสียหายได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา