사용자가 애플리케이션을 설치할 수 있지만 지정된 디렉터리에 액세스할 수 없도록 sudoers에서 사용자를 구성하는 방법

사용자가 애플리케이션을 설치할 수 있지만 지정된 디렉터리에 액세스할 수 없도록 sudoers에서 사용자를 구성하는 방법

사용자가 루트 권한으로 무엇이든 할 수 있도록 sudoers에 사용자를 추가하고 싶지만 다음과 같습니다.

  1. 사용자할 수 없다마운트 명령을 사용하십시오.

  2. 사용자할 수 없다액세스(읽기 또는 쓰기) 디렉토리 /home/protecteddir;

도움주신 모든 분들께 진심으로 감사드립니다 :)

답변1

sudoers 마운트를 제한하려면 sudoers 파일을 다음과 같이 수정하십시오.

#limit users in group 'sudo' from mounting
%sudo ALL=(ALL) ALL, !MOUNT

sudoer로부터 디렉터리를 보호하려면 ACL을 사용하여 설정해 볼 수 있습니다. 자세한 내용은 여기에서 확인할 수 있습니다.

sudo는 거의 루트 액세스이기 때문에 이것이 작동할지 잘 모르겠습니다.

액세스 ACL 설정

관련 정보