免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2530 | 回复: 7
打印 上一主题 下一主题

[系统安全] 求助无法su到root账户 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-08-12 09:33 |只看该作者 |倒序浏览
如题,在/etc/pam.d/su的配置中加了前面两行,然后使用usermod -G 10  pag01之后就无法su到root用户下,不知道是什么原因,其他机子都能正常su到root用户下,哪位高手可以帮忙看看吗,实在头疼啊
#%PAM-1.0
auth            sufficient      pam_rootok.so
auth            required        pam_wheel.so group=wheel

# Uncomment the following line to implicitly trust users in the "wheel" group.
#auth           sufficient      pam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#auth           required        pam_wheel.so use_uid
auth            include         system-auth
account         sufficient      pam_succeed_if.so uid = 0 use_uid quiet
account         include         system-auth
password        include         system-auth
session         include         system-auth
session         optional        pam_xauth.so

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
2 [报告]
发表于 2014-08-12 09:41 |只看该作者
http://bbs.chinaunix.net/thread-4148292-1-1.html
和以前那个问题一样吗?pag01用户的密码忘记了吗

论坛徽章:
0
3 [报告]
发表于 2014-08-12 10:06 |只看该作者
配置里面的这一行
  1. auth            required        pam_wheel.so group=wheel
复制代码
好像是只有wheel组里的用户才能su到root,把要su到root的用户加入到wheel组或者注释掉这一行试试看

论坛徽章:
24
申猴
日期:2014-10-10 15:56:39射手座
日期:2014-10-10 15:57:18黑曼巴
日期:2018-05-14 11:05:122016科比退役纪念章
日期:2018-05-14 11:05:0715-16赛季CBA联赛之北控
日期:2018-05-14 11:05:0015-16赛季CBA联赛之江苏
日期:2017-02-27 18:11:0715-16赛季CBA联赛之上海
日期:2018-08-15 09:48:5415-16赛季CBA联赛之佛山
日期:2018-07-20 17:14:2315-16赛季CBA联赛之佛山
日期:2019-09-10 18:08:4615-16赛季CBA联赛之山西
日期:2020-03-26 09:40:5115-16赛季CBA联赛之佛山
日期:2020-05-08 09:03:54
4 [报告]
发表于 2014-08-12 10:22 |只看该作者
本帖最后由 chengchow 于 2014-08-12 10:24 编辑

楼上对的usermod -G wheel pag01

-g, --gid GROUP               force use GROUP as new primary group
-G, --groups GROUPS           new list of supplementary GROUPS

论坛徽章:
0
5 [报告]
发表于 2014-08-12 17:27 |只看该作者
就是无法su到root,机子不在本地,无法修改配置回复 3# redfox_zh


   

论坛徽章:
0
6 [报告]
发表于 2014-08-12 17:28 |只看该作者
无法修改配置,无法su到root,root也无法远程登录回复 4# chengchow


   

论坛徽章:
24
申猴
日期:2014-10-10 15:56:39射手座
日期:2014-10-10 15:57:18黑曼巴
日期:2018-05-14 11:05:122016科比退役纪念章
日期:2018-05-14 11:05:0715-16赛季CBA联赛之北控
日期:2018-05-14 11:05:0015-16赛季CBA联赛之江苏
日期:2017-02-27 18:11:0715-16赛季CBA联赛之上海
日期:2018-08-15 09:48:5415-16赛季CBA联赛之佛山
日期:2018-07-20 17:14:2315-16赛季CBA联赛之佛山
日期:2019-09-10 18:08:4615-16赛季CBA联赛之山西
日期:2020-03-26 09:40:5115-16赛季CBA联赛之佛山
日期:2020-05-08 09:03:54
7 [报告]
发表于 2014-08-13 09:17 |只看该作者
回复 6# haohaodeshijie
找人本地root等级添加组,或者你有其他可以远程登录的管理员账号

   

论坛徽章:
0
8 [报告]
发表于 2014-08-13 09:36 |只看该作者
回复 5# haohaodeshijie


    如果ssh或telnet没有禁用root远程登录的话可以试试root直接登录把权限改过了 否则如果有图形化的话可以试试图形化登录

    以上都不行的话 只能尝试权限提升了 这个得谨慎 祝你好运
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP