Comment puis-je limiter mon utilisateur à exécuter des commandes sélectives uniquement. J'ai un utilisateur tomc dans le groupe tomc. J'ai besoin que cet utilisateur soit un utilisateur sudo, puis qu'il ait des restrictions bash. J'ai essayé de suivre le code dans le /etc/sudoers
fichier, mais cela ne fonctionne pas car l'utilisateur est capable d'exécuter d'autres commandes comme mkdir
,rm
%tomc ALL=/bin/bash,/usr/bin/vim /*
sudo bash
équivaut dans la plupart des cas à avoir le mot de passe root. À partir d'unsudo bash
shell, ils peuvent exécuter n'importe quelle commande d'administration, installer ou supprimer des logiciels, supprimer des utilisateurs et des répertoires, etc.