有个需求:linux服务器给开发开通日志查询权限,需要创建一个用户,只能查看对应的日志目录
创建readonly用户
useradd readonly

设置密码
passwd readonly
注意录入两次密码(8位以上,不能为简单密码)

将/opt目录设置成readonly用户和用户组的目录
chown -R readonly:readonly /opt

设置/opt的访问权限(用户和用户组只读)
chmod -R 550 /opt

使用readonly登陆
验证用户只能查看,不能创建文件和文件夹等权限
