Мне нужно предоставить другому разработчику SSH доступ на чтение / запись к веб-корню и crontab на коробке Debian. Обычно я единственный, кто входит в систему, поэтому я использую для этого пользователя root. Этот новый пользователь не является полностью доверенным, поэтому я не могу предоставить ему root-доступ.
Пока мне удалось создать его как пользователя, используя:
useradd -m --shell=/bin/bash newUser
и я установил его открытый ключ, чтобы он мог войти через SSH.
Теперь мне нужно предоставить ему доступ на чтение / запись только к корневому веб-сайту одного из нескольких сайтов, работающих на этом сервере. Также он должен иметь возможность редактировать crontab.
Что мне нужно сделать?
UPDATE:
Я действительно решил (я думаю), как это сделать.
изменил группу newUser:
usermod -g mySiteGroup newUser
рекурсивно добавлены разрешения на чтение / запись для корневой веб-папки
chmod -R g + rw / var / www / mySite
Это похоже на работу. Пожалуйста, дайте мне знать, если я пропустил что-то важное или оставил что-то небезопасное. Спасибо
Заранее спасибо