拒绝访问sudo用户的特定文件夹

时间:2015-03-25 02:18:45

标签: bash ubuntu permissions sudo

我有一个问题:我是Ubuntu系统的根。我想给一个用户(比如用户名是X)执行任何命令的权限,但同时我有一个文件夹,我希望没有人能够访问除了我的用户(这肯定不是X,因为它是说管理员)或根。有什么建议?谢谢!

1 个答案:

答案 0 :(得分:3)

如果用户可以执行任何命令sudo,他也可以随时成为root。这就是为什么没有机会保护目录不被这样的用户浏览的原因,除非您限制用户可以使用sudo执行的命令列表。

一个想法可能是将文件夹放在一个用密码加密的单独分区上。用户需要在挂载该文件夹之前解密该分区。

相关问题