Jak mogę ograniczyć mojego użytkownika do wykonywania tylko selektywnych poleceń. Mam użytkownika tomc w grupie tomc. Potrzebuję tego użytkownika, aby był użytkownikiem sudo, a następnie mieć ograniczony bash. Próbowałem śledzić kod w /etc/sudoers
pliku, ale nie działa, ponieważ użytkownik jest w stanie wykonać inne polecenia, takie jak mkdir
,rm
%tomc ALL=/bin/bash,/usr/bin/vim /*
sudo bash
jest pod wieloma względami równoważne z hasłem root. Z poziomusudo bash
powłoki mogą uruchamiać dowolne polecenia administratora, instalować lub usuwać oprogramowanie, usuwać użytkowników i katalogi itp.