是否可以授予用户超级用户权限但阻止他们访问其他用户的主目录?我想让他们完全控制系统,除了对其他用户文件的读取权限。显然,用密码加密其他用户的家是可行的,但是是否有另一种方法可以通过创建超级超级用户或其他方式来做到这一点,也许可以创建超级用户可以写入但不能读取的另一个分区或特殊目录?
是否可以授予用户超级用户权限但阻止他们访问其他用户的主目录?我想让他们完全控制系统,除了对其他用户文件的读取权限。显然,用密码加密其他用户的家是可行的,但是是否有另一种方法可以通过创建超级超级用户或其他方式来做到这一点,也许可以创建超级用户可以写入但不能读取的另一个分区或特殊目录?
实际上在 linux 安全模型中,root 用户基本上可以访问任何文件。而且在 Ubuntu 中,您不能以图形方式以 root 身份登录,而只能在终端中登录。其他系统支持它。
然后,如果您仍然授予用户 root 权限,那么该用户将拥有对整个系统的完全访问权限。最好的解决方案是移动其他用户的 /home 分区并对其进行加密。