Chinaunix

标题: 急~~禁止普通用户su到root用户 [打印本页]

作者: 春天里的夏    时间: 2014-07-15 20:00
标题: 急~~禁止普通用户su到root用户
本帖最后由 春天里的夏 于 2014-07-16 09:26 编辑

suse11操作系统,想禁止wheel组之外的用户su到root用户,在/etc/pam.d/su 中增加下面两行
auth  sufficient pam_wheel.so trust use_uid
auth  required pam_wheel.so use_uid

wheel组之外的用户用su - root能切换到root用户,用su root不能切换到root用户,请问如何才能限制wheel组之外的用户通过su - root和su root都不能切换到root用户?
作者: jian040907    时间: 2014-07-16 10:41
遇到相同的问题,求解决方案!
作者: jian040907    时间: 2014-07-16 11:35
问题已解决。
用的是suse11的操作系统,方法如下:
在/etc/pam.d/common-auth中增加下列行:
auth required pam_wheel.so use_uid

即可实现仅wheel组用户可以su到root

网上很多文章介绍的在/etc/pam.d/su中增加上述行均不能生效。

作者: milujite    时间: 2014-07-16 13:11
wheel组配合PAM验证,RHEL7上证实有效。




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2