linux 禁止普通使用者su到root使用者
為了更進一步加強系統的安全性,有必要建立一個管理員的 組,只允許這個組的使用者來執行“su -”命令登入為root使用者,而讓其他組的使用者即使執行“su -”、輸入了正確的root密碼,也無法登入為root使用者。在UNIX和Linux下,這個組的名稱通常為“wheel”
禁止非whell組使用者切換到root
1、 修改/etc/pam.d/su配置
[root@qdata-rac1 /root]# vi /etc/pam.d/su
auth required pam_wheel.so group=wheel --將auth改行沒有註釋掉普通使用者就沒辦法切換到root
#auth required pam_wheel.so group=wheel --將#auth改行註釋掉普通使用者就可以切換到root
2、修改/etc/login.defs檔案
[root@qdata-rac1 /root]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs ← 新增語句到行末以上操作完成後,可以再建立一個新使用者,然後用這個新建的使用者測試會發現,沒有加入到wheel組的使用者,執行“su -”命令,即使輸入了正確的root密碼,也無法登入為root使用者
3、透過oracle使用者登入嘗試切換到root
[oracle@qdata-rac1 /root]$ su - root 即使密碼輸入正確也無法切換
Password:
su: incorrect password
5: 把root使用者加入wheel組再嘗試切換,可以切換
[root@qdata-rac1 ~]$ usermod -G wheel oracle ← 將普通使用者woo加在管理員組wheel組中
[oracle@qdata-rac1 ~]#su - oracle
[oracle@qdata-rac1 /root]$ su - root ← 這時候我們看到是可以切換了
Password:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/30345407/viewspace-2155298/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux中如何禁止普通使用者使用su命令Linux
- Linux禁止非WHEEL使用者使用SU命令Linux
- Linux下建立root/普通使用者Linux
- 禁止root使用者遠端登入
- linux下 如何切換到root使用者Linux
- Linux之普通使用者ssh到指定目錄Linux
- linux禁止root使用者直接登入sshd並修改預設埠Linux
- Linux su 切換到某使用者時報錯: could not open sessionLinuxSession
- Linux的wheel組:LINUX下使用者使用su命令切換使用者報錯su: Permission deniedLinux
- 透過linux-PAM實現禁止root使用者登陸的方法Linux
- Linux– su和sudo 切換使用者Linux
- linux精講——su切換使用者Linux
- 使用root 切換普通使用者提示:[sudo] password for oracle:Oracle
- ssh只能遠端登陸到普通使用者,不能以root遠端登陸
- 禁止su命令
- linux 普通使用者提權Linux
- Linux基礎命令---切換使用者suLinux
- Linux命令 切換使用者型別 suLinux型別
- mysql的root使用者無法給普通使用者授權問題處理MySql
- SecureCRT 通過Xmanager 開啟圖形介面(root使用者登入後,su登入oracle使用者)SecurecrtOracle
- Centos7/Redhat7 禁止普通使用者關機/重啟CentOSRedhat
- 在Linux中新增普通新使用者Linux
- Kali Linux快速切換root使用者Linux
- Linux中如何啟用root使用者Linux
- su - root could not open sessionSession
- 在Linux中如何禁止使用者登入Linux
- Ubuntu Linux中如何啟用root使用者UbuntuLinux
- linux 非root使用者原始碼安裝Linux原始碼
- 修改root使用者密碼為root密碼
- LINUX忘記ROOT使用者密碼處理方法(linux單使用者模式)Linux密碼模式
- [重慶思莊每日技術分享]-如何禁止普通使用者使用crontab 命令?
- Linux給普通使用者新增ssh許可權Linux
- linux給普通使用者增加ssh許可權Linux
- Linux為普通使用者新增sudo許可權Linux
- root使用者ssh無法登陸到伺服器伺服器
- 蘋果mac apple proc如何切換到root使用者蘋果MacAPP
- linux的root使用者是否能TelnetLinux
- Oracle 禁止刪除使用者Oracle