禁止通过su命令改变为root用户

来源:互联网 发布:nodejs和java接口通信 编辑:程序博客网 时间:2024/06/07 03:05

  14、禁止通过su命令改变为root用户

  su(Substitute User替代用户)命令允许你成为系统中其他已存在的用户。如果你不希望任何人通过su命令改变为root用户或对某些用户限制使用su命令,你可以在su配置文件(在"/etc/pam.d/"目录下)的开头添加下面两行:

  编辑su文件(vi /etc/pam.d/su),在开头添加下面两行:

  auth sufficient /lib/security/pam_rootok.so debug

  auth required /lib/security/Pam_wheel.so group=wheel


auth sufficient /lib/security/pam_rootok.so debug
auth required   /lib/security/Pam_wheel.so  group=wheel

  这表明只有"wheel"组的成员可以使用su命令成为root用户。你可以把用户添加到"wheel"组,以使它可以使用su命令成为root用户。

阅读(217) | 评论(0) | 转发(0) |
0

上一篇:SQL版本查詢

下一篇:redhat上lvm的设置.

相关热门文章
  • 优博总代理 新手教程.doc-百度...
  • 什么是现代简约软装设计风格...
  • 自动麻将机遥控器多少钱 ...
  • su 和sudo 详解
  • 如何使用php将字符从全角转为...
  • linux 常见服务端口
  • 什么是shell
  • linux socket的bug??
  • 【ROOTFS搭建】busybox的httpd...
  • linux的线程是否受到了保护?...
  • 文件去重,如何解决Hash冲突的...
  • 配置CI框架的rewrite 老是出...
  • CentOS下,PHP如何实现SSH2扩...
  • 做数据统计有没有比较好的PHP...
  • C++ 拷贝一个对象是什么意思...
给主人留下些什么吧!~~