Linux禁止普通用戶su至root的解決方法
一、概述
為禁止普通用戶su至root,需要分別修改/etc/pam.d/su和/etc/login.defs兩個配置文件。
二、詳細配置
(1)去除/etc/pam.d/su文件中如下行的注釋:
#auth required pam_wheel.so use_uid
(2)在/etc/login.defs文件中加入如下配置項:
SU_WHEEL_ONLY yes
經(jīng)過上述配置后,普通用戶將被禁止su至root,如果希望指定普通用戶su至root,可以執(zhí)行如下命令將該用戶添加至wheel組中:
usermod -G wheel username
三、示例
[root@titan ~]# id apple uid=1001(apple) gid=1001(fruit) 組=1001(fruit),10(wheel) [root@titan ~]# id banana uid=1002(banana) gid=1001(fruit) 組=1001(fruit) [apple@titan ~]$ su - root
密碼:
[root@titan ~]# [banana@titan ~]$ su - root
密碼:
su: 拒絕權(quán)限 [banana@titan ~]$
總結(jié)
以上所述是小編給大家介紹的Linux禁止普通用戶su至root的解決方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
相關(guān)文章
Bash的For循環(huán)(根據(jù)每次遞增的數(shù))
需要執(zhí)行一個命令,每次消除500個id,通常寫的是遞增1的,記一筆,怕忘了2013-08-08
bash shell和dash shell的區(qū)別詳解
本文主要介紹了bash shell和dash shell的區(qū)別詳解,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2023-05-05
Linux系統(tǒng)中同時執(zhí)行多個腳本運行方法小結(jié)
文章詳細解釋了在命令行中使用&&,||,;和&符號來控制Python腳本的執(zhí)行順序和錯誤處理策略,&&確保前一個腳本成功后執(zhí)行下一個,||則在前一個腳本失敗后執(zhí)行后續(xù)腳本,;無論前一個腳本是否出錯都會執(zhí)行下一個,而&則用于并行執(zhí)行多個腳本,需要的朋友可以參考下2024-12-12
ubuntu 解決libsqlite3-0依賴的問題(推薦)
下面小編就為大家?guī)硪黄猽buntu 解決libsqlite3-0依賴的問題(推薦)。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-05-05
shell腳本定時備份MySQL數(shù)據(jù)庫數(shù)據(jù)并保留指定時間
這篇文章主要介紹了shell腳本定時備份MySQL數(shù)據(jù)庫數(shù)據(jù)并保留指定時間,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-09-09

