Это административный вопрос.

По разным причинам, из-за неправильного поведения пользователей, я установил списки ACL для общих системных программ (write , mail и т.д.), Запрещающие их выполнение определенными пользователями.

Однако эта информация слишком разбросана: единственный способ получить набор "выдающихся" пользователей - это выполнить поиск файлов ACL и прочитать их вручную.

Есть ли какое-нибудь готовое решение, которое позволило бы мне хранить их все в одном файле или где-то в централизованном порядке? Я понимаю, что могу сделать сценарий или перечислить их вручную, но, возможно, есть что-то более умное. Может быть, способ найти файлы ACL'd?

1 ответ1

1

Поместите всех пользователей в одну конкретную группу, а затем сделайте так, чтобы ваши ACL-списки не позволяли членам этой группы выполнять команды.

Что касается поиска файлов ACL, проверьте этот предыдущий вопрос: найдите файлы с установленными ACL

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .