Я не хочу, чтобы какие-либо пользователи с правами администратора в моей системе выполняли следующую команду, кроме root.
"sudo cp / etc / sudoers"
Можно ли заблокировать его только для администраторов?
Я много пробовал, но ничего не получил?
Если Вы не доверяете кому-то для имения полного доступа оболочки в системе, не предоставляйте им доступ оболочки вообще.
Вы хотите остановиться cp
команда что относительно других команд, которая действует как cp
, что относительно того, если администраторы используют команда scp.
Am, не говоря ее невозможное для блокирования этой команды, но игры вокруг приема победит цель.