Możliwe jest wyłączenie użytkownika root, aby zmienić iptables
reguły lub cokolwiek zrobić z iptables, co pozwala zmienić reguły dla innego użytkownika?
Możliwe jest wyłączenie użytkownika root, aby zmienić iptables
reguły lub cokolwiek zrobić z iptables, co pozwala zmienić reguły dla innego użytkownika?
Odpowiedzi:
1) Użytkownik root zawsze będzie mógł zmienić iptables
. Nie możesz tego wyłączyć.
2) iptables
reguły dotyczą całego systemu, a nie „na użytkownika”. Zatem root nie zmienia „reguł iptables dla innego użytkownika”.
3) Możesz nadać innemu użytkownikowi prawa root dla określonych programów, np sudo
. Za pomocą . Tak więc konkretny użytkownik będzie mógł zadzwonić, iptables
aby zmienić ustawienie systemowe (i oczywiście root nadal będzie mógł to zrobić). Jeśli tego chcesz.
4) To podejrzanie brzmi jak problem XY . Zmodyfikuj pytanie i opisz, co chcesz osiągnąć, i dlaczego uważasz, że musisz być w stanie uniemożliwić rootowanie, aby zadzwonić iptables
. Jestem pewien, że Twój prawdziwy problem można rozwiązać w sposób zgodny z Linuksem, przy użyciu odpowiedniego zarządzania kontami użytkowników i grup.
root
będziesz w stanie przywrócić ten przywilej, chyba że ty też go zablokujesz, ale root nadal będzie mógł się odblokować ... Jaki jest początkowy problem?