sudoer를 사용하여 사용자/그룹에 대한 특정 명령을 제한합니다(visudo)

sudoer를 사용하여 사용자/그룹에 대한 특정 명령을 제한합니다(visudo)

그룹을 만들고 그룹에서 몇 가지 명령을 제외하고 사용 가능한 모든 명령을 실행하도록 허용하고 싶습니다. sudoer 구성을 도와주실 수 있나요?

확인했지만 특정 명령을 허용하는 방법만 찾았습니다. 하지만 일부 명령을 제한하고 모든 명령을 유지하도록 허용하고 싶습니다.

감사해요

답변1

!통신사를 이용하셔야 합니다 . 자세한 내용은 다음에서 확인하세요.매뉴얼 페이지.

동일한 맨페이지에는 다음 보안 지침이 포함되어 있습니다.

'!'에 대한 제한 연산자

ALL에서 "빼기"를 위해 "!" 연산자를 사용하는 것은 일반적으로 효과가 없습니다. 사용자는 원하는 명령을 다른 이름으로 복사한 다음 해당 명령을 실행하여 이 문제를 쉽게 피할 수 있습니다.

관련 정보