回答編集履歴

3

案の追加

2017/11/12 03:12

投稿

ten_forward
ten_forward

スコア59

test CHANGED
@@ -32,4 +32,4 @@
32
32
 
33
33
 
34
34
 
35
- まあ、質問に例として挙がっているコマンドとか、 `/etc/shells` とかに挙がっているインストールされているシェルを禁止すればできなくはなると思いますが…(自信なし)
35
+ まあ、質問に例として挙がっているコマンドとか、 `/etc/shells` とかに挙がっているインストールされているシェルを禁止すればできなくはなると思いますが…(自信なし) (あとは引数付きで `vi /etc/sudoers` みたいなのも必要かも知れませんね。

2

修正の結果、変な部分があったので修正

2017/11/12 03:11

投稿

ten_forward
ten_forward

スコア59

test CHANGED
@@ -7,10 +7,6 @@
7
7
 
8
8
 
9
9
  ということでしょうか?
10
-
11
-
12
-
13
- `su` コマンドの禁止はすでに設定されているようなので、2 ではないと思うので 1 という前提で書きます。
14
10
 
15
11
 
16
12
 

1

回答の追記、修正

2017/11/12 03:10

投稿

ten_forward
ten_forward

スコア59

test CHANGED
@@ -2,9 +2,11 @@
2
2
 
3
3
 
4
4
 
5
- 0. 絶対にrootで対話的なシェルを使わせたくないので、何コマンドを禁止すれば良いのか教えて欲しい
5
+ - 絶対にrootで対話的なシェルを使わせたくないので、何コマンドを禁止すれば良いのか教えて欲しい
6
6
 
7
+
8
+
7
- 0. 禁止させたコマンドを決まっており、そのための具体的な `/etc/sudoers` の記述方法を教えてほ
9
+ うことでょうか?
8
10
 
9
11
 
10
12
 
@@ -27,3 +29,11 @@
27
29
 
28
30
 
29
31
  のような感じで。
32
+
33
+
34
+
35
+ ----
36
+
37
+
38
+
39
+ まあ、質問に例として挙がっているコマンドとか、 `/etc/shells` とかに挙がっているインストールされているシェルを禁止すればできなくはなると思いますが…(自信なし)