如果不想一些人使用"su"命令成為root或切換到其他用戶,那么在"/etc/pam.d/su"做一些修改就可以。這些可以提高系統(tǒng)的安全性。
在/etc/pam.d/su下添加這兩行:
auth sufficient /lib/security/$ISA/pam_rootok.so
auth required pam_wheel.so use_uid group=admin
// group=admin指定被允許的組,僅允許admin組的成員su成root
首先創(chuàng)建一個(gè)admin組
#addgroup admin
把允許可以使用su命令的用戶加入admin組,如test,test2;test是admin組,而test2不屬于admin組的。
#usermod -G admin test
進(jìn)行以上設(shè)置后, 只有用戶test使用su命令, 而test2卻不可以,不能用su切換到其他用戶。
Linux系統(tǒng)限制用戶使用SU切換為其他用戶
更新時(shí)間: 2008-03-04 16:01:39來源: 粵嵌教育瀏覽量:773
粵嵌動(dòng)態(tài)
推薦閱讀
- ·佛山市冠宇達(dá)電源有限公司專場(chǎng)招聘會(huì)(長(zhǎng)沙校區(qū))
- ·北京朝歌數(shù)碼科技股份有限公司專場(chǎng)招聘
- ·深圳研賽自動(dòng)化設(shè)備公司專場(chǎng)招聘(長(zhǎng)沙校區(qū))
- ·深圳市興禾自動(dòng)化股份有限公司專場(chǎng)招聘(長(zhǎng)沙校區(qū))
- ·中山市弘億實(shí)業(yè)有限公司專場(chǎng)招聘會(huì)
- ·東莞市德聲實(shí)業(yè)有限公司專場(chǎng)招聘
- ·深圳華創(chuàng)智聯(lián)電子有限公司專場(chǎng)招聘
- ·廣州2512全網(wǎng)運(yùn)營(yíng)就業(yè)班
- ·廣州2511嵌入式開發(fā)就業(yè)班
- ·深圳市領(lǐng)世達(dá)科技有限公司專場(chǎng)招聘