Saya perlu mengizinkan pengguna martinuntuk beralih ke pengguna martin-testtanpa kata sandi
su - martin-test
Saya pikir ini dapat dikonfigurasi dalam /etc/pam.d/su. Sudah ada beberapa baris dalam file itu yang bisa dibatalkan komentarnya. Namun, saya tidak suka ide menambahkan pengguna martinke grup wheel. Saya tidak ingin memberikan martinlebih banyak hak istimewa selain untuk dapat beralih ke martin-test. Saya juga tidak ingin menggunakan sudo.
Apa yang akan menjadi cara terbaik untuk melakukannya, sambil menjaga hak pengguna martinminimal?
sudohanya karena ini (saya biasanya tidak menggunakan sudodan saya tidak terlalu suka). Dan saya pikir menggunakan pamlebih bersih dan lebih transparan untuk melakukannya.
sudodimaksudkan untuk itu. Selain tidak biasa menggunakannya, apa keberatannya?
pam, saya lebih suka itu sudo. Jika sudosatu-satunya kemungkinan, maka itu juga baik-baik saja. Keberatan saya sudosebagian besar ideologis: Saya tidak suka ide pengguna melakukan administrasi dengan sudo foo. Ketika saya perlu melakukan administrasi, saya masuk sebagai root. Kalau tidak saya login sebagai pengguna, dua peran yang berbeda ini tidak boleh dicampur. Saya juga sudah pammenginstal infrastruktur. Saya tidak ingin menginstal setuidprogram lain yang mungkin dapat memperkenalkan bug keamanan.
sudo fooperintah tertentu. Sudo memiliki sudo -syang akan meluncurkan shell. sudo adalah utilitas yang sangat umum yang berarti keamanannya telah diperiksa secara menyeluruh, jauh lebih dari beberapa tipu daya pam. Saya juga berpendapat bahwa mendapatkan root shell untuk tugas-tugas jauh lebih tidak aman daripada meluncurkan perintah tertentu. Saat Anda meluncurkan shell, Anda menjalankan semuanya sebagai root. Jika salah satu dari hal-hal itu (seperti sederhana ls) memiliki kerentanan keamanan, maka Anda baru saja membuka lubang keamanan.
sudomissudo -u martin-test -i. Apakah ada alasan yang Anda tanyakan secara spesifiksu?