요청한 사용자가 특정 그룹에 있는 경우에만 특정 사용자에게 su

요청한 사용자가 특정 그룹에 있는 경우에만 특정 사용자에게 su

sudo특정 그룹에 속한 사용자만 입력할 수 있는 컨트롤 사용자 설정 방법을 알고 싶습니다 . 예를 들어 stupid서비스와 상호 작용하고 그룹에 속해 있는 제어 사용자입니다 stupiduser. bill은(는) 그룹의 사용자입니다 stupiduser. anne그룹에 없습니다 stupiduser. bill그것이 sudo이루어질 수 있는 경우에만 stupid. 상호작용할 방법이 전혀 없습니다 ann. stupid어떻게 하면 이런 상황이 생길 수 있나요?

답변1

~에서sudoers 매뉴얼 페이지

User_List ::= User |
              User ',' User_List

User ::= '!'* user name |
         '!'* #uid |
         '!'* %group |
         '!'* %#gid |
         '!'* +netgroup |
         '!'* %:nonunix_group |
         '!'* %:#nonunix_gid |
         '!'* User_Alias

(혼란스러운 이름을 가진 그룹)을 사용하십시오.

%stupiduser HOSTS_HERE = /usr/bin/su - stupid

관련 정보