Я пытаюсь настроить следующие вещи через ACL в CentOS 6:
Я никогда раньше не настраивал ACL, поэтому не знаю, с чего начать.
Делегирование mount
таким образом лучше всего справиться с sudo
, поскольку ACL не подходят (читайте: я не могу придумать способ сделать это через ACL).
Если единственный файл, который им нужно отредактировать, - это fstab, вам, вероятно, будет лучше изменить владельца группы на настраиваемую группу и предоставить UserX вторичное членство в этой группе.
Вывод: IMHO, ничего, что можно было бы сделать без ACL, нельзя делать с ними; они усложняют жизнь. В этом случае обе задачи лучше выполнять без них.
редактировать: попробуйте без пароля sudo
для пользователя, которому нужно смонтировать / размонтировать. А sudoers
запись как
userx ALL=(root) NOPASSWD: /bin/mount
вполне может делать то, что вам нужно, хотя лучше надеяться, что userx не захочет экспериментировать или возиться!