3 revs, 2 users 67%anon Asked: 2009-05-19 02:33:53 +0800 CST2009-05-19 02:33:53 +0800 CST 2009-05-19 02:33:53 +0800 CST RBAC 能否保护 aix 6.1 上的非 root 所有者文件? 772 我可以使用 Aix 6.1 上的 RBAC 功能来执行以下操作吗? 文件 - myfile.txt 我有用户 - root , aixuser(非 root)。 我只希望 aixuser 可以访问文件 'myfile.txt' 而不是 root 用户。 这可以在 aix 6.1 上使用 RBAC 完成吗? aix rbac 2 个回答 Voted Pax 2009-05-19T02:33:53+08:002009-05-19T02:33:53+08:00 不,即使使用 RBAC,您也无法保护 root 用户的任何内容。RBAC 允许您将一些通常为 root 保留的管理任务外包给普通用户。它不会以任何方式限制 root 用户。 这是设计使然。不允许 root 用户限制其访问权限,否则他们将无法正常工作。 所有 RBAC 允许您做的只是创建 root 用户的子类,而不是限制 root 本身。 debugger 2009-05-19T02:33:53+08:002009-05-19T02:33:53+08:00 @Pax,但是我们可以根据 RBAC 在 Aix 6.1 上禁用 root 用户,上面有一个特殊部分。 我如何禁用 root 用户,然后“root”用户的行为就像普通用户一样,然后我可以使用 RBAC 命令禁用他访问 myfile.txt。
不,即使使用 RBAC,您也无法保护 root 用户的任何内容。RBAC 允许您将一些通常为 root 保留的管理任务外包给普通用户。它不会以任何方式限制 root 用户。
这是设计使然。不允许 root 用户限制其访问权限,否则他们将无法正常工作。
所有 RBAC 允许您做的只是创建 root 用户的子类,而不是限制 root 本身。
@Pax,但是我们可以根据 RBAC 在 Aix 6.1 上禁用 root 用户,上面有一个特殊部分。
我如何禁用 root 用户,然后“root”用户的行为就像普通用户一样,然后我可以使用 RBAC 命令禁用他访问 myfile.txt。