Es gibt eine etwas andere Möglichkeit, dies ohne Verwendung von ACLs zu erstellen. Aber Sie müssen hier Vorsicht walten lassen. Erstellen Sie zunächst eine Gruppe mit dem Namen roroot (schreibgeschützte Wurzel). Wenden Sie diese Gruppen-ID dann auf alle Verzeichnisse an. Stellen Sie die Berechtigungen für die Gruppenbits auf r-- oder 400 oktal ein. Anschließend können Sie ein Benutzerkonto wie bei einem normalen Benutzer erstellen, z. B. rorootusr, wobei die nächste ID auf die auf Ihrem System festgelegte ID festgelegt ist Wenn Sie nur Mitglied einer Gruppe sind , machen Sie es nicht zu einem Teil von Rad, Behälter usw., je nachdem, welche Gruppen sich in Ihrer Installation befinden. Das nächste Stück wird klobig sein. Öffnen Sie die Datei / etc / passwd mit vim / nano / emacs / joe / jedem Editor, der Ihr Boot rockt, und suchen Sie nach der ID, die Sie gerade erstellt haben, d. H. rorootusr, die passwd-Datei sieht folgendermaßen aus
root: x: 0: 0 :: / root: / bin / sh
Lesen von links nach rechts getrennt durch Doppelpunkte Sie haben Benutzername, Passwort (verschlüsselt + schattiert), Benutzer-ID, Gruppen-ID, Kommentar, Home-Verzeichnis und Shell. Aus dem obigen Beispiel
rorootusr: x: 512: 450: Root-Benutzer RO: / home / rorootusr: / bin / bash
Es ist das 3. Feld (512), das Sie in 0 ändern. 450 wäre die Gruppen-ID für roroot. Speichern Sie die Bearbeitungssitzung und Sie sind fertig. Jetzt hat rorootusr Root-Zugriff, ist jedoch ausschließlich Mitglied der Gruppe roroot und hat nur Lesezugriff auf das System.
Hoffe das hilft, Mit freundlichen Grüßen, Tom.