我有一个问题:我是Ubuntu系统的根。我想给一个用户(比如用户名是X)执行任何命令的权限,但同时我有一个文件夹,我希望没有人能够访问除了我的用户(这肯定不是X,因为它是说管理员)或根。有什么建议?谢谢!
答案 0 :(得分:3)
如果用户可以执行任何命令sudo
,他也可以随时成为root
。这就是为什么没有机会保护目录不被这样的用户浏览的原因,除非您限制用户可以使用sudo
执行的命令列表。
一个想法可能是将文件夹放在一个用密码加密的单独分区上。用户需要在挂载该文件夹之前解密该分区。