过滤Sudoers文件中的用户

时间:2013-11-07 06:26:26

标签: linux unix sudo root sudoers

我有四个用户:

  1. admin1_user
  2. admin2_user
  3. gen1_user
  4. gen2_user
  5. admin1_user& admin2_user在USER_ALIAS admin中。 gen1_user& gen2_user在USER_ALIAS中。

    如何实现以下标准,以便我可以在sudoers文件中进行更改:

    • “admin”应具有所有root访问权限,并且可以访问管理员以及一般情况下的所有其他用户。
    • “general”应该只能访问一般用户,并且不应该能够访问root用户以及admin用户。

    例如:来自admin1_user --->他应该能够:

    • sudo su -

    • sudo su - admin2_user

    • sudo su - gen1_user等。

    &安培;来自gen1_user --->他应该能够:

    • sudo su - gen2_user

      &安培;不允许以下内容:

    • sudo su -

    • sudo su - admin1_user

    • sudo su - admin2_user

2 个答案:

答案 0 :(得分:0)

admin1_user ALL = ALL
gen1_user ALL = (gen2_user) ALL

在旁注中,Super UserUnix & Linux可能会引起更多关注。

答案 1 :(得分:0)

运行非常自我解释 - 或参考此article