Empêcher l'édition de fichiers par les utilisateurs dans Linux
Je sais que cela peut sembler étrange, mais je dois autoriser une entrée à un fichier spécifique uniquement des scénarios.
Le fichier appartient à l'utilisateur root, et certains utilisateurs ont accès sudo ou root. Parfois, ils modifient le fichier manuellement, mais il est incorrect car il y a des scripts qui modifient correctement le fichier (Et ces utilisateurs le font mal).
Donc, je voudrais que seuls ces scénarios ont le droit de modifier le fichier, tandis que tout utilisateur ne peut pas éditer, mais ne lisez que ce fichier.
Est-il possible de faire cela? Je sais que c'est stupide, car ils ont des droits d'administrateur, mais au moins je voudrais compliquer les fichiers d'édition manuellement ... Les scripts, bien sûr, peuvent être changés, donc s'il est possible d'obtenir un script -only access token ", Ce qui permet d'accéder à une entrée dans un tel fichier, les scripts peuvent être modifiés en conséquence.
Le fichier appartient à l'utilisateur root, et certains utilisateurs ont accès sudo ou root. Parfois, ils modifient le fichier manuellement, mais il est incorrect car il y a des scripts qui modifient correctement le fichier (Et ces utilisateurs le font mal).
Donc, je voudrais que seuls ces scénarios ont le droit de modifier le fichier, tandis que tout utilisateur ne peut pas éditer, mais ne lisez que ce fichier.
Est-il possible de faire cela? Je sais que c'est stupide, car ils ont des droits d'administrateur, mais au moins je voudrais compliquer les fichiers d'édition manuellement ... Les scripts, bien sûr, peuvent être changés, donc s'il est possible d'obtenir un script -only access token ", Ce qui permet d'accéder à une entrée dans un tel fichier, les scripts peuvent être modifiés en conséquence.
Aucun résultat connexe trouvé
Invité:
Pour répondre aux questions, connectez-vous ou registre
3 réponses
Alice
Confirmation de:
Utilisation de la commande suivante, vous pouvez définir des attributs pour le fichier:
Où + Je veux dire confus. Ainsi, personne ne peut modifier le fichier sans supprimer un attribut. Donc, dans votre scénario, vous aimez les suivants:
Exemples :
http://www.cyberciti.biz/faq/l ... file/
http://www.cyberciti.biz/tips/ ... .html
Babette
Confirmation de:
Bit constant
dans votre dossier. Bien que cet attribut soit installé, il ne peut pas être changé. Changez ensuite vos scripts pour supprimer cet attribut avant de mettre à jour le fichier, puis de l'installer. J'espère que vos utilisateurs ne remarqueront pas cet attribut et leurs tentatives d'édition seront vaines.
Et, bien sûr, le plus important - C'est une formation utilisateur. N'interdis pas les marteaux, car les idiots continuent de se battre sur les doigts;)
Hannah
Confirmation de:
Comme indiqué par d'autres, s'ils ont root, Vous ne pouvez pas les arrêter.