在CentOS上configurationACL

我试图在CentOS 6上通过一个ACLconfiguration以下的东西:

  1. 允许UserX挂载任何没有sudo的目录
  2. 允许UserX能够在没有sudo的情况下编辑/ etc / fstab

从来没有configurationACL,我不知道从哪里开始。

以这种方式委托mount最好通过sudo来处理,因为ACL是不合适的(阅读:我不能想象通过ACL来实现的方式)。

如果他们需要编辑的唯一文件是fstab,那么最好将组的所有权更改为自定义组,并给予该组的UserX辅助组成员资格。

Upshot:恕我直言,没有ACL可以完成任何事情都应该与他们做; 他们使生活复杂化。 在这种情况下,如果没有这两项任务,两项任务都会更好。

编辑 :尝试无密码的sudo为需要挂载/卸载的用户。 像sudoers入门

 userx ALL=(root) NOPASSWD: /bin/mount 

可能会做你需要的东西,尽pipe你最好希望userx不喜欢尝试或弄乱!