Я бы хотел отредактировать /etc/sudoers
так что группа users
может выполнить (только) /bin/chown
как пользователь dummy
. Как это можно сделать?
Я предлагаю вам прочитать почти все man sudoers
чтобы получить полное представление о том, что это делает, но вы хотите сделать это:
%users ALL=(dummy) /bin/chown *
В chown
команде требуются привилегии root. Он не будет работать как любой другой пользователь.
Вы можете ограничить свою команду только возможностью изменять право собственности на файлы к однако фиктивный пользователь, как заметил Зоредаш, по-прежнему позволит им редактировать любой файл в системе. Я не знаю sudo
будет работать, если /etc/sudoers
не принадлежит root, но я уверен, что предоставление ненадежному пользователю разрешения на редактирование любого файла в системе будет достаточным, чтобы предоставить им полноценную корневую оболочку.
Вы также захотите ограничить, какие файлы пользователь может менять владельца.
А еще лучше найдите лучший способ достичь того, чего вы пытаетесь достичь здесь.
какой являются вы пытаетесь добиться здесь?