Назад | Перейти на главную страницу

Настройка ACL в CentOS

Я пытаюсь настроить следующие вещи через ACL в CentOS 6:

  1. Разрешить UserX монтировать любой каталог без sudo
  2. Разрешить UserX редактировать / etc / fstab без sudo

Я никогда раньше не настраивал ACL, поэтому не знаю, с чего начать.

Делегирование mount таким образом лучше всего справиться с sudo, поскольку ACL не подходят (читайте: я не могу придумать способ сделать это через ACL).

Если единственный файл, который им нужно отредактировать, - это fstab, вам, вероятно, будет лучше изменить владельца группы на настраиваемую группу и предоставить UserX вторичное членство в этой группе.

Вывод: IMHO, ничего, что можно было бы сделать без ACL, нельзя делать с ними; они усложняют жизнь. В этом случае обе задачи лучше выполнять без них.

редактировать: попробуйте без пароля sudo для пользователя, которому нужно смонтировать / размонтировать. А sudoers запись как

userx    ALL=(root) NOPASSWD: /bin/mount

вполне может делать то, что вам нужно, хотя лучше надеяться, что userx не захочет экспериментировать или возиться!