September 2014
Intermediate to advanced
240 pages
5h 53m
English
In larger environments, access controls are usually granted based on group membership. Group membership is easier to manage than individual permissions: just adding or removing users from a group automatically grants or revokes permissions, and administrators can easily find out which permission(s) a user will have based on the group membership.
In order to use group membership as a high-level method for assigning permissions, administrators need to take care of the following aspects:
~# gpasswd -a user1 dba ~# gpasswd -a user1 dev
~# semanage login -s dbadm_u %dba
Read now
Unlock full access