如何为sudo组分配只读权限

我怎样才能给所有在sudoer文件中有权限的用户分配只读权限? 我想将日志文件的权限分配给sudoer文件中的用户。

您不能让sudo允许特定用户只读访问系统上的所有文件。

您可以尝试授权这些用户使用特定命令,以允许“只读”访问。 但是,请记住,任何转义编辑器或允许redirect可以使用sudo root perms允许文件妥协。

我可能会build议你将需要访问日志文件的人组合成一个组。 然后将这些文件的组更改为该组,并更改权限,以便对组进行“r”访问(在适当情况下,chmod g + r和/或chmod g + rx)。