首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止本地管理员在Ubuntu (桌面)上安装任何黑名单的软件包

防止本地管理员在Ubuntu (桌面)上安装任何黑名单的软件包
EN

Ask Ubuntu用户
提问于 2021-04-21 13:20:16
回答 1查看 28关注 0票数 0

我们公司需要Ubuntu客户。然而,在安全方面也存在一些问题。在我们的例子中,大多数Ubuntu用户都是本地管理员(在/etc/sudoers中列出),但我们希望防止用户访问恶意工具和包。目前,这是部分使用思科伞/ OpenDNS,但它不是完全防水。

那么,我们如何确保安全更新和对已安装包的更新被执行,但用户无法安装“新”包或从源创建包?

  • 黑名单软件包将解决一些问题,但本地管理员可以绕过这一点。这能防止吗?
  • 是否会有一个临时解决方案,比如“sudoers”和“泛型”用户之间的特权级别?
EN

回答 1

Ask Ubuntu用户

发布于 2021-04-21 17:15:41

从所有讨厌的用户中删除sudo权限,而对特定的命令/用户使用sudo白名单。

阅读man sudoers,您可以阅读本教程“在Linux中只使用sudo运行特定命令”:https://kifarunix.com/run-only-specific-commands-with-sudo-in-linux/

票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1332922

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档