Anda dapat mengizinkan pengguna untuk menjalankan alat khusus dengan roothak istimewa dengan mengedit /etc/sudoersfile. Sebagai contoh, Anda dapat mengizinkan pengguna non-root non-sudoer untuk menjalankan ifconfigperintah saja , sehingga ia tidak dapat mengakses hal-hal istimewa root seperti melihat /etc/shadow.
Jadi, buat pengguna normal ( MYUSER dalam contoh saya). Jangan menambahkannya ke rootatau sudogrup. Edit /etc/sudoersdengan editor favorit Anda seperti vim. Tambahkan baris ini di bawah # User privilege specification:
MYUSER ALL=(root) NOPASSWD :/sbin/ifconfig *
Kemudian akses ifconfigmenggunakan sudosaat masuk sebagai MYUSER . Sebagai contoh:
sudo ifconfig eth0 down
Ganti ifconfigdalam jawaban ini dengan alat yang Anda inginkan seperti tcpdump, tshark, dll
Referensi ada di sini .