이곳에 물어보는 것이 맞는지 확실하지 않지만 한번 시도해 보겠습니다. MAC OS에서 관리자 권한이 있는 사용자가 특정 응용 프로그램을 제거하지 못하도록 방지하는 방법을 찾고 있습니다. 이는 간단합니다.
#sudo /usr/local/McAfee/uninstall DLP
내장된 메커니즘이 있나요?
어떤 조언이라도 주시면 감사하겠습니다!
답변1
sudo
사용자에게 "be"를 사용할 수 있는 기능을 제공하면 root
패전을 치르게 됩니다. 그들이 정말로 원하고 루트라면 무엇이든 할 수 있습니다.
root
항상 에 속하지 않는 "가짜" 사용자를 설정하거나 /etc/sudoers
표준 사용자보다 더 많은 위치에 쓸 수 있지만 , 등에는 쓸 수 없는 특수 그룹을 생성한 /Applications
다음 /bin
해당 사용자 가 /usr/local/bin
될 수 있는 권한을 부여할 수 있습니다. 허용하도록 sudo
설정합니다 . /etc/sudoers
그들이 어디로 편지를 보낼 수 있는지에 대한 추가 조언을 제공하려면 귀하의 상황에 대해 더 많이 알아야 합니다.
TL;DR 아무것도 실행하지 못하게 합니다 root
.