Вы можете предоставить разрешение нужному пользователю setfacl
(установить список контроля доступа к файлам)
например:
setfacl -R -m u:snooper:rw target-user
Я новичок в Linux и мне нужна помощь, как я могу создать пользователя с особыми правами.
Я прочитал несколько статей и «как работают разрешения Linux», но еще не понял, как это работает на практике.
Я хочу создать пользователя, который не получает никаких прав на использование «su / sudo» или имеет какой-либо доступ на чтение / запись к остальной части системы в дополнение к своему собственному домашнему каталогу. Кроме того, пользователи получают права на чтение, запись и изменение домашнего каталога другого указанного пользователя.
Это возможно? Объяснение и необходимые команды очень ценятся :)
Вы можете предоставить разрешение нужному пользователю setfacl
(установить список контроля доступа к файлам)
например:
setfacl -R -m u:snooper:rw target-user
/home
например/research
/research
и запретите вход в систему, установив для оболочки входа значение/sbin/nologin