Solaris 11.4 RBAC는 su가 아닌 vim에서 작동합니다.

Solaris 11.4 RBAC는 su가 아닌 vim에서 작동합니다.

일반 사용자의 루트로 일부 명령에 액세스하고 싶습니다. 나는 프로필을 만든다

profiles -p "privileged"

set desc="privileged profile"
add cmd=/bin/su
set euid=0
end
commit
exit

그런 다음 사용자에게 프로필을 추가합니다.

usermod -P "privileged" myuser

myuser로 다시 로그인해서 이렇게 했습니다.

pfexec su

그리고..비밀번호를 묻습니다!

euid 대신 uid를 사용해 보았지만 아무 것도 바뀌지 않았습니다. vim과 같은 다른 명령을 시도하면 제대로 작동하고 루트로 실행됩니다. 수는 왜 안돼?

관련 정보