想問user權限問題 - Linux

Emma avatar
By Emma
at 2021-04-09T20:26

Table of Contents

各位大大好

目前home底下有2名user
A 是administrator
B 是 standard

目前是希望能讓B能使用sudo
但是B不能用sudo chmod 修改A目錄的權限
進而進入A的目錄內做任何操作

但A B都能用sudo對系統做一些管理或安裝東西
不同user之間沒辦法干涉對方的檔案
檔案交流透過設置sharefolder的方式共享

想請問有辦法做到這樣的管理嗎?

目前有把B加到sudo的group裡
但是這樣B能用chmod 777後
進入A的目錄(原本700)
想避免這樣的情況發生


--
Tags: Linux

All Comments

Yuri avatar
By Yuri
at 2021-04-12T08:12
可是sudo理論上就是短暫給予root權限 (uid=1
如果有root權限的話就是wildcard讀會有限制
Tom avatar
By Tom
at 2021-04-13T04:24
除非自己定義sudo chmod 只有真root能用
Eden avatar
By Eden
at 2021-04-17T16:36
短暫給access是改euid 所以要驗明正身就驗uid吧
我自己的理解
Ethan avatar
By Ethan
at 2021-04-22T05:30
系統管理安裝就是一定要sudo或root
Linda avatar
By Linda
at 2021-04-23T15:19
干涉對方檔案反而是小事
Leila avatar
By Leila
at 2021-04-23T18:11
刪除別人檔案不會讓系統掛掉
系統管理安裝可能讓系統掛掉
Linda avatar
By Linda
at 2021-04-26T04:39
唯一方法是彼此檔案都放其他台機器 用nfs掛載read only
或有需要的時候再自己傳檔過去
Rachel avatar
By Rachel
at 2021-04-27T04:49
雲端之類用rclone也可
Genevieve avatar
By Genevieve
at 2021-04-27T11:00
我是覺得不信任的人就不要給sudo
Agatha avatar
By Agatha
at 2021-04-28T10:39
visudo裡窮舉B能用的指令就好了?
Lucy avatar
By Lucy
at 2021-05-01T22:07
https://tinyurl.com/d9yv277k 試試這個
Kelly avatar
By Kelly
at 2021-05-05T06:54
一般sudo能做的事情都是正面表列吧

版上用gentoo的人多嗎?

Hamiltion avatar
By Hamiltion
at 2021-03-30T03:42
我今天灌了Gentoo並試著安裝KDE桌面環境,只能說累死我了。 我硬體是Ryzen 3 3300X,32G RAM,以amd64/desktop/plasma/systemd的profile安裝, 使用自動編譯核心。 從29號下午開始安裝到現在30號清晨三點還在編譯KDE apps,可能要天亮才會結束吧, ...

apt與dpkg顯示套件安裝版本不一致

Erin avatar
By Erin
at 2021-03-22T17:29
請教各位高手,是否有遇過 ubuntu 中,使用以下兩種指令查詢套件安裝資訊時 顯示的套件安裝版本不同的情況 或者是可能發生的原因? 謝謝 1. dpkg -l |grep and#39;iiand#39; | grep and#39;sudoand#39; 2. apt list --installed ...

2.4G 無線滑鼠鍵盤憑甚麼關我筆電?

Dorothy avatar
By Dorothy
at 2021-03-21T11:04
Hi, 我筆電是個 ASUS X205TA, kernel 5.10.24, Debian buster 筆電 USB 插了一個所謂 and#34;空中飛鼠and#34; 的 HID. 這是一個兩面, 有陀螺儀的and#34;飛鼠and#34;跟鍵盤. 其中一面是個簡單的配置:遊標,[OK], 音量, ...

centos7在nomachine上的設定

Zenobia avatar
By Zenobia
at 2021-03-19T19:51
板大好,大家好 最近小弟在自己的LAB架一台EDA Server b然後在遠端桌面程式有一些設定上的問題 最初一開始設定的是free nx 遇到的問題是安裝後無法加入使用者且無法用自己的IP來 連回server。 再來是使用nomachine,可以遠端連回去,可是加入使用者後,使用使用者的帳號密碼 連 ...

centos7/8的firewalld和iptables

James avatar
By James
at 2021-03-15T19:58
日前試用了centos8,因為偷懶就直接拿另一台centos7的 /etc/firewalld/zone/public.xml用 套用上去之後看起來都正常,firewalld的狀態也是active 沒開的服務或規則實測是連不上的 不過當我用iptables -L -n檢查的時候卻發現規則全部是空的 同樣的指 ...