下記のような要件を満たす制限されたユーザーを作りたいです。

sudoで設定できるのでは、と思うのですが、設定方法がわかりません。

設定方法についてご教示いただけますでしょうか。
作成したいユーザーを「ユーザーA」とします。

1)ユーザーAはroot以外の他のユーザーの権限でコマンドを実行できる(sudo -u user_b crontab -l は可)
2)ユーザーAはrootを含む他のユーザーになれない(sudo su user_b は不可)

よろしくお願いいたします。

回答の条件
  • 1人2回まで
  • 登録:
  • 終了:2010/11/23 11:20:03
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答1件)

id:a-kuma3 No.1

回答回数4973ベストアンサー獲得回数2154

ポイント60pt

こんな感じで visudo で設定すれば良いんじゃないだろうか。

ユーザーA の id を user_A だとして、

user_A ALL = (!root) ALL : ALL = (ALL) !/usr/bin/su

普段、sudo を使わないので、激しく自信が無いのだけれど...

http://www.courtesan.com/sudo/sudoers.man.html

http://www.atmarkit.co.jp/fsecurity/rensai/unix_sec05/unix_sec01...

id:monoringo

回答ありがとうございます。

確認してみます!

2010/11/20 18:08:37
  • id:monoringo
    すみません、分かりにくかったですが、作成したいのは、Linuxサーバーのユーザーのことです。
    OS はCentOSです。

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません