Come posso limitare il mio utente ad eseguire solo comandi selettivi. Ho un utente tomc nel gruppo tomc. Ho bisogno che questo utente sia utente sudo e quindi abbia una bash limitata. Ho provato a seguire il codice nel /etc/sudoers
file, ma non funziona poiché l'utente è in grado di eseguire altri comandi come mkdir
,rm
%tomc ALL=/bin/bash,/usr/bin/vim /*
sudo bash
equivale in molti modi ad avere la password di root. Da unasudo bash
shell possono eseguire qualsiasi comando di amministrazione, installare o eliminare software, eliminare utenti e directory, ecc.