Bir kullanıcının dosyayı root
düzenleyerek ayrıcalıklı belirli bir aracı çalıştırmasına izin verebilirsiniz /etc/sudoers
. Örneğin, root olmayan sudoer olmayan bir kullanıcının yalnızca ifconfig
komut çalıştırmasına izin verebilirsiniz , böylece görüntüleme gibi kök ayrıcalıklı şeylere erişemez /etc/shadow
.
Yani, normal bir kullanıcı oluşturun ( örneğimde MYUSER ). root
Veya sudo
gruplara eklemeyin . Düzen /etc/sudoers
gibi favori editörü ile vim
. Bu satırı şuna ekle # User privilege specification
:
MYUSER ALL=(root) NOPASSWD :/sbin/ifconfig *
Sonra MYUSER olarak oturum açtığınızda ifconfig
kullanarak erişin . Örneğin:sudo
sudo ifconfig eth0 down
Değiştir ifconfig
sizin gibi istediğiniz herhangi bir araçla bu yanıtında tcpdump
, tshark
vb
Referans burada .