このようなルート権限を持つファイルがあります
[root@testbox ~]# ls -l /etc/resolv.conf
-rw-r--r-- 1 root root 113 Feb 21 21:29 /etc/resolv.conf
/etc/sudoer を使用して、ユーザーに対してパスワードなしの sudo を有効にしました
%mayur ALL=(ALL) NOPASSWD: ALL
この特定のファイルを編集しようとするとブロックされる方法が必要です。たとえば..ファイル名に基づいてこれらのコマンドをブロックしたい
$ echo 123 | sudo tee /etc/resolv.conf ## SHOULD GET BLOCKED
$ touch newfile | echo 123 > newfile | sudo cp newfile /etc/resolv.conf ## SHOULD GET BLOCKED
私の取り組み:
%mayur ALL=(ALL) NOPASSWD: ALL,!/* /etc/resolv.conf
- これはまったく役に立ちませんでした。
- sudoers のマニュアル ページも確認しましたが、正規表現のサポートはそれほど優れていないようです。
機能するものはすべて役立ちます。ありがとう。
編集:複数のユーザーがsudoアクセスを持つ複数のサーバーにソリューションを適用できるようにしたい