免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 8582 | 回复: 6
打印 上一主题 下一主题

求助高手:普通用户无法su到root,提示密码错误,root本身可以登录(同样的密码) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-02-05 12:22 |只看该作者 |倒序浏览
如题:
普通用户无法su到root,提示密码错误,root本身可以登录(同样的密码)
新建一个用户也是如此

请各位linux高手指教,多谢!

论坛徽章:
0
2 [报告]
发表于 2010-02-05 13:08 |只看该作者
加入wheel组没。

看下/etc/pam.d/su

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
3 [报告]
发表于 2010-02-05 14:04 |只看该作者
这问题俺没遇到过,啥系统啊?

论坛徽章:
0
4 [报告]
发表于 2010-02-05 14:34 |只看该作者
这问题俺没遇到过,啥系统啊?
snow888 发表于 2010-02-05 14:04



redhat和他的亲们在创建普通用户的时候默认就给加入wheel组了。(也可能是没启用pam_wheel?)

这个wheel组的限制是由pam_wheel.so来完成的

  1. # Comment this to allow any user, even those not in the 'wheel'
  2. # group to su
  3. auth       required     pam_wheel.so use_uid

复制代码

论坛徽章:
0
5 [报告]
发表于 2010-02-05 14:37 |只看该作者
在网上查到相关的知识点:

1)
禁止任何人通过su命令改变为root用户
su(Substitute User替代用户)命令允许你成为系统中其他已存在的用户。如果你不希望任何人通过su命令改变为root用户或对某些用户限制使用su命令,你可以在su配置文件(在"/etc/pam.d/"目录下)的开头添加下面两行:
编辑su文件(vi /etc/pam.d/su),在开头添加下面两行:
auth sufficient /lib/security/pam_rootok.so debug 
auth required /lib/security/Pam_wheel.so group=wheel 
这表明只有"wheel"组的成员可以使用su命令成为root用户。你可以把用户添加到“wheel”组,以使它可以使用su命令成为root用户。

论坛徽章:
0
6 [报告]
发表于 2010-02-05 14:39 |只看该作者
2)
  修改/etc/login.defs里面的SU_WHEEL_ONLY的值为:
  SU_WHEEL_ONLY yes
  那么就只有gid为0的用户可以su成root。
资料来源:学网(www.xue5.com),原文地址:http://www.xue5.com/itedu/200707/120911.html

论坛徽章:
0
7 [报告]
发表于 2010-02-05 14:40 |只看该作者
回复 4# Celinde


    领导,能讲的详细点么?

按理说这台机器原来可以的,后来也没有人动过,咋就突然不能su了呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP