免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 11644 | 回复: 17
打印 上一主题 下一主题

只允许某个用户有执行几个命令该怎么做? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-09-08 16:37 |只看该作者 |倒序浏览
我想建立一个用户,该用户只能执行指定的几个命令:ifconfig 、ping 、trace、telnet、ps -ef ,netstat
该用户没有其他权限:包括创建文件等
我该怎么做

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
2 [报告]
发表于 2011-09-08 17:20 |只看该作者
有意思,我也想知道。

论坛徽章:
0
3 [报告]
发表于 2011-09-08 18:57 |只看该作者
本帖最后由 韩城小胖。 于 2011-09-08 19:33 编辑

1、普通用户可执行命令好像在/bin和/usr/bin 目录下,是否可以把你需要的用户创建在一个单独分组,并把想要禁用的命令对该组设置禁读权限? 搂住可以试试。

2、至于文件的创建,给目录设置下权限应该就可以很容易做到吧。

论坛徽章:
0
4 [报告]
发表于 2011-09-09 17:08 |只看该作者
我自己想了个法子:把该用户的.bash_profile 的所有者修改为root用户,内容里的PATH=. 然后chmod 755 .bash_profile
拷贝允许该用户执行的命令到该用户目录 ,并把这些命令的所有者都改为该用户,但是echo 命令禁不掉,ping命令无法执行,因为该命令只能root执行

论坛徽章:
0
5 [报告]
发表于 2011-09-09 17:17 |只看该作者
我只知道有个在/bin里面

论坛徽章:
0
6 [报告]
发表于 2011-09-09 17:17 |只看该作者
我想建立一个用户,该用户只能执行指定的几个命令:ifconfig 、ping 、trace、telnet、ps -ef ,netstat
该 ...
空灵静世 发表于 2011-09-08 16:37


是本地用户还是远程用户呢? 如果允许的ssh方式的远程用户可以通过sshd.conf来约束

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
7 [报告]
发表于 2011-09-09 18:09 |只看该作者
acl

论坛徽章:
0
8 [报告]
发表于 2011-09-09 22:39 |只看该作者
回复 1# 空灵静世


    sudo

论坛徽章:
0
9 [报告]
发表于 2011-09-09 22:39 |只看该作者
回复 6# qmailer


    试问 sshd.conf 怎么约束 输入命令

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
10 [报告]
发表于 2011-09-10 13:33 |只看该作者
visudo这个可以的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP