1. gzyueqian
      13352868059

      CentOS Linux系統(tǒng)建立管理員組內(nèi)一般用戶

      更新時(shí)間: 2008-05-08 14:19:52來(lái)源: 粵嵌教育瀏覽量:858

        在一般情況下,一般用戶通過(guò)執(zhí)行“su -”命令、輸入正確的root密碼,可以登錄為root用戶來(lái)對(duì)系統(tǒng)進(jìn)行管理員級(jí)別的配置。但是,為了更進(jìn)一步加強(qiáng)系統(tǒng)的安全性,有必要建立一個(gè)管理員的 組,只允許這個(gè)組的用戶來(lái)執(zhí)行“su -”命令登錄為root用戶,而讓其他組的用戶即使執(zhí)行“su -”、輸入了正確的root密碼,也無(wú)法登錄為root用戶。在UNIX下,這個(gè)組的名稱通常為“wheel”。

        [root@sample ~]# usermod -G wheel CentOSpub  ← 將一般用戶 CentOSpub 加在管理員組wheel組中

        [root@sample ~]# vi /etc/pam.d/su  ← 打開(kāi)這個(gè)配置文件

        #auth required /lib/security/$ISA/pam_wheel.so use_uid   ← 找到此行,去掉行首的“#”

        ↓

        auth required /lib/security/$ISA/pam_wheel.so use_uid  ← 變?yōu)榇藸顟B(tài)(大約在第6行的位置)

        [root@sample ~]# echo "SU_WHEEL_ONLY yes" >> /etc/login.defs ← 添加語(yǔ)句到行末

        以上操作完成后,可以再建立一個(gè)新用戶,然后用這個(gè)新建的用戶測(cè)試會(huì)發(fā)現(xiàn),沒(méi)有加入到wheel組的用戶,執(zhí)行“su -”命令,即使輸入了正確的root密碼,也無(wú)法登錄為root用戶。

      免費(fèi)預(yù)約試聽(tīng)課

      亚洲另类欧美综合久久图片区_亚洲中文字幕日产无码2020_欧美日本一区二区三区桃色视频_亚洲AⅤ天堂一区二区三区

      
      

      1. 自拍亚洲中文字幕一区二区 | 日韩欧美亚洲每日更新在线国产精品 | 天天综合网久久综合免费成人 | 亚洲综合欧美在线不卡 | 精品国产一区二区三区久久狼 | 日本又黄又湿又高潮不卡网站 |