假设这样一个场景,我拥有linux主机的root权限,需要分配多个职能划分的远程用户账号用于操作不同的linux功能模块和运维工作,自定义其可访问的文件和可执行的命令,不能越权操作,有什么实现思路或者现有的框架么

解决方案 »

  1.   

    一般控制访问权限,要么限定他能访问的目录,就是他的家目录,要么就通过权限控制
    可执行的命令,可以在账号的家目录弄一个bin目录,然后把要用的指令复制到这个bin下面,然后修改这个账号的path变量为这个bin目录,这样这个账号就只能使用这个bin下面的指令了