假設這樣一個場景,我擁有linux主機的root權限,需要分配多個職能劃分的遠程用戶賬號用于操作不同的linux功能模塊和運維作業,自定義其可訪問的檔案和可執行的命令,不能越權操作,有什么實作思路或者現有的框架么
uj5u.com熱心網友回復:
一般控制訪問權限,要么限定他能訪問的目錄,就是他的家目錄,要么就通過權限控制可執行的命令,可以在賬號的家目錄弄一個bin目錄,然后把要用的指令復制到這個bin下面,然后修改這個賬號的path變數為這個bin目錄,這樣這個賬號就只能使用這個bin下面的指令了
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/82278.html
標籤:系統維護與使用區
