Я сделал нового пользователя, но пытался выяснить, как ограничить их способность вносить изменения в систему. Я в основном ищу их, чтобы иметь возможность изменять настройки ifconfig. Кроме того, я не хочу, чтобы они играли с системой. Кто-нибудь знает как это сделать? Все, что я смотрю в Интернете, - это добавление пользователей и предоставление им привилегий root. Существуют ли подробные руководства по управлению пользователями и их привилегиям.
Ищу: Способ настроить пользователя на изменение только информации ifconfig. (Установите IP-адрес и т. Д.) Подробное руководство по управлению пользователями и привилегиям / разрешениям.
Необходимо думать об этом наоборот: Вы не устраняете полномочия от пользователей, Вы даете им только тех, им нужно. Так, просто создайте обычного пользователя, не администратора. Тогда добавьте, эта строка к /etc/sudoers
(сделайте это путем выполнения sudo vosudo
):
username ALL=PASSWD:/sbin/ifconfig
пользователь username
будет теперь иметь право работать ifconfig
, но ничто еще, что обычный пользователь не должен был бы. Они просто должны работать sudo ifconfig
, и это будет работать. Однако пытаясь работать sudo ls
или что-либо еще с sudo
перестанет работать.