linux-BR.org

Notícias de software livre e tecnologias

Em vez de uma abordagem focada no usuário, especifique primeiro o comando e depois o conjunto de usuários permitidos.Porém, em retrospecto, um conjunto de regras de aprovação padrão já é o padrão, enquanto o padrão de permissão certamente não é.Suponho que você poderia transferi-lo, mas não pretendo fazê-lo.Tentar negar um único comando pode ser complicado porque “ksh” e “/bin/ksh” e “///bin/ksh” são todos interpretados de forma diferente.Deveria ser equivalente em expressão, mas talvez a ordem inversa encorajasse os usuários a pensar em concessões mínimas de permissão.

Fonte: https://flak.tedunangst.com/post/doas