Puede permitir que un usuario ejecute una herramienta específica con root
privilegios editando el /etc/sudoers
archivo. Por ejemplo, puede permitir que un usuario no root no sudoer ejecute solo un ifconfig
comando, por lo que no puede acceder a cosas con privilegios de root como la visualización /etc/shadow
.
Entonces, cree un usuario normal ( MYUSER en mi ejemplo). No lo agregue root
ni a sudo
grupos. Edite /etc/sudoers
con su editor favorito como vim
. Agregue esta línea debajo de # User privilege specification
:
MYUSER ALL=(root) NOPASSWD :/sbin/ifconfig *
Luego acceda ifconfig
usando sudo
cuando haya iniciado sesión como MYUSER . Por ejemplo:
sudo ifconfig eth0 down
Vuelva a colocar ifconfig
en esta respuesta con cualquier herramienta que desee como tcpdump
, tshark
, etc.
La referencia está aquí .