免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2448 | 回复: 4
打印 上一主题 下一主题

[系统安全] 关于无法su到root的疑问 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-07-31 13:13 |只看该作者 |倒序浏览
有哪位高手知道,在pam的认证模块设置了禁止wheel组的用户su到root,服务器不在本地,也无法ssh登陆到root账户下,现在su,输入root账号密码都进不去,
不知道大家有什么办法可以su到root上。
我做了以下操作:


添加用户,并加入管理员组,禁止普通用户su到root,以配合之后安装OpenSSH/OpenSSL提升远程管理安全

useradd admin
passwd admin
usermod -G wheel admin 或 usermod -G10 admin(10是wheel组的ID号)

#vi /etc/pam.d/su
#在顶部加入两行
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=wheel

之后不小心退出root,而admin用户的密码多少不记得了,也无法用admin账号等到root下,所以现在都没办法登到root账号下,只能通过去现场登陆root,可是服务器又没在本地
所以哪位高手知道还有什么方法吗?

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
2 [报告]
发表于 2014-07-31 13:45 |只看该作者
有sudo权限没?

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
3 [报告]
发表于 2014-07-31 14:01 |只看该作者
Good Job.

不小心把钥匙锁在屋里了.

请开锁师傅吧.

论坛徽章:
3
水瓶座
日期:2014-03-25 17:08:042015亚冠之塔什干棉农
日期:2015-08-10 10:45:122015亚冠之萨济拖拉机
日期:2015-08-13 16:05:24
4 [报告]
发表于 2014-08-03 11:03 |只看该作者
可以用sudo,来使用shell escape等的东西获得root权限

论坛徽章:
0
5 [报告]
发表于 2014-08-11 17:29 |只看该作者
我用sudo提示输入普通用户的密码,我正确输入,仍然提示错误,不知道为什么,而且我的普通用户已经加入到wheel组,为什么还是无法su到root账户回复 2# wenhq
   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP