在无法访问电子邮件的同时保留 root 访问权限

Ale*_*zza 2 security

我是一家中型企业的系统管理员,我们在本地运行我们自己的邮件服务器 (linux)。当然,我在那个盒子上有sudo权限,邮件服务器以mbox格式存储邮件,所以原则上我可以随意访问每个人的邮箱和阅读邮件。
我严格遵守系统管理员的道德准则,我从不滥用权力(除非在解雇这个可怜的小伙子之前,管理层特别命令复制某人的收件箱)。

现在,我被解雇了,我的经理让我把自己锁在外面,以防止能够阅读(大概是他们的)电子邮件;请注意,这仍然是一种“友好”的分离,我将继续受雇几个月(移交给新的系统管理员,待聘用)。我回答说,如果没有 root 访问权限,我就无法完成我的工作(管理服务器),而她只需要在这方面信任我。

有什么方法可以在保留完全访问权限的同时将自己锁定在外面?

mdp*_*dpc 6

简短的回答可能不是。

您可能会尝试在您和管理层之间制定一些书面协议,但...如果您愿意,您保证不会做错。

毕竟,在没有完全根访问权限的情况下,合同系统管理员(许多公司将这样做)的效率如何。

  • +1 如果您不能信任您的系统管理员,那么他们真的应该根本没有访问权限。 (5认同)