Linux禁止普通用戶su至root怎么辦-創(chuàng)新互聯(lián)

小編給大家分享一下Linux禁止普通用戶su至root怎么辦,希望大家閱讀完這篇文章之后都有所收獲,下面讓我們一起去探討吧!

創(chuàng)新互聯(lián)公司專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都做網(wǎng)站、網(wǎng)站建設(shè)、鐘樓網(wǎng)絡(luò)推廣、微信小程序開發(fā)、鐘樓網(wǎng)絡(luò)營(yíng)銷、鐘樓企業(yè)策劃、鐘樓品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營(yíng)等,從售前售中售后,我們都將竭誠(chéng)為您服務(wù),您的肯定,是我們大的嘉獎(jiǎng);創(chuàng)新互聯(lián)公司為所有大學(xué)生創(chuàng)業(yè)者提供鐘樓建站搭建服務(wù),24小時(shí)服務(wù)熱線:18982081108,官方網(wǎng)址:muchs.cn

一、概述

為禁止普通用戶su至root,需要分別修改/etc/pam.d/su/etc/login.defs兩個(gè)配置文件。

二、詳細(xì)配置

(1)去除/etc/pam.d/su文件中如下行的注釋:

#auth      required    pam_wheel.so use_uid

(2)在/etc/login.defs文件中加入如下配置項(xiàng):

SU_WHEEL_ONLY yes

經(jīng)過上述配置后,普通用戶將被禁止su至root,如果希望指定普通用戶su至root,可以執(zhí)行如下命令將該用戶添加至wheel組中:

usermod -G wheel username

三、示例

[root@titan ~]# id apple
uid=1001(apple) gid=1001(fruit) 組=1001(fruit),10(wheel)
[root@titan ~]# id banana
uid=1002(banana) gid=1001(fruit) 組=1001(fruit)
[apple@titan ~]$ su - root

密碼:

[root@titan ~]#
[banana@titan ~]$ su - root

密碼:

su: 拒絕權(quán)限
[banana@titan ~]$

看完了這篇文章,相信你對(duì)“Linux禁止普通用戶su至root怎么辦”有了一定的了解,如果想了解更多相關(guān)知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!

網(wǎng)站欄目:Linux禁止普通用戶su至root怎么辦-創(chuàng)新互聯(lián)
轉(zhuǎn)載源于:http://muchs.cn/article8/degpop.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制開發(fā)、電子商務(wù)微信小程序、企業(yè)網(wǎng)站制作移動(dòng)網(wǎng)站建設(shè)、軟件開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司