Назад | Перейти на главную страницу

разрешить группе пользователей выполнить «sudo -u username chown»

Я бы хотел отредактировать /etc/sudoers так что группа users может выполнить (только) /bin/chown как пользователь dummy. Как это можно сделать?

Я предлагаю вам прочитать почти все man sudoers чтобы получить полное представление о том, что это делает, но вы хотите сделать это:

%users ALL=(dummy) /bin/chown *

В chown команде требуются привилегии root. Он не будет работать как любой другой пользователь.

Вы можете ограничить свою команду только возможностью изменять право собственности на файлы к однако фиктивный пользователь, как заметил Зоредаш, по-прежнему позволит им редактировать любой файл в системе. Я не знаю sudo будет работать, если /etc/sudoers не принадлежит root, но я уверен, что предоставление ненадежному пользователю разрешения на редактирование любого файла в системе будет достаточным, чтобы предоставить им полноценную корневую оболочку.

Вы также захотите ограничить, какие файлы пользователь может менять владельца.

А еще лучше найдите лучший способ достичь того, чего вы пытаетесь достичь здесь.

какой являются вы пытаетесь добиться здесь?