Możliwe jest wyłączenie użytkownika root, aby zmienić iptablesreguły lub cokolwiek zrobić z iptables, co pozwala zmienić reguły dla innego użytkownika?
Możliwe jest wyłączenie użytkownika root, aby zmienić iptablesreguły lub cokolwiek zrobić z iptables, co pozwala zmienić reguły dla innego użytkownika?
Odpowiedzi:
1) Użytkownik root zawsze będzie mógł zmienić iptables. Nie możesz tego wyłączyć.
2) iptablesreguły dotyczą całego systemu, a nie „na użytkownika”. Zatem root nie zmienia „reguł iptables dla innego użytkownika”.
3) Możesz nadać innemu użytkownikowi prawa root dla określonych programów, np sudo. Za pomocą . Tak więc konkretny użytkownik będzie mógł zadzwonić, iptablesaby zmienić ustawienie systemowe (i oczywiście root nadal będzie mógł to zrobić). Jeśli tego chcesz.
4) To podejrzanie brzmi jak problem XY . Zmodyfikuj pytanie i opisz, co chcesz osiągnąć, i dlaczego uważasz, że musisz być w stanie uniemożliwić rootowanie, aby zadzwonić iptables. Jestem pewien, że Twój prawdziwy problem można rozwiązać w sposób zgodny z Linuksem, przy użyciu odpowiedniego zarządzania kontami użytkowników i grup.
rootbędziesz w stanie przywrócić ten przywilej, chyba że ty też go zablokujesz, ale root nadal będzie mógł się odblokować ... Jaki jest początkowy problem?