linux 禁止普通使用者su到root使用者
為了更進一步加強系統的安全性,有必要建立一個管理員的 組,只允許這個組的使用者來執行“su -”命令登入為root使用者,而讓其他組的使用者即使執行“su -”、輸入了正確的root密碼,也無法登入為root使用者。在UNIX和Linux下,這個組的名稱通常為“wheel”
禁止非whell組使用者切換到root
1、 修改/etc/pam.d/su配置
[root@qdata-rac1 /root]# vi /etc/pam.d/su
auth required pam_wheel.so group=wheel --將auth改行沒有註釋掉普通使用者就沒辦法切換到root
#auth required pam_wheel.so group=wheel --將#auth改行註釋掉普通使用者就可以切換到root
2、修改/etc/login.defs檔案
[root@qdata-rac1 /root]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs ← 新增語句到行末以上操作完成後,可以再建立一個新使用者,然後用這個新建的使用者測試會發現,沒有加入到wheel組的使用者,執行“su -”命令,即使輸入了正確的root密碼,也無法登入為root使用者
3、透過oracle使用者登入嘗試切換到root
[oracle@qdata-rac1 /root]$ su - root 即使密碼輸入正確也無法切換
Password:
su: incorrect password
5: 把root使用者加入wheel組再嘗試切換,可以切換
[root@qdata-rac1 ~]$ usermod -G wheel oracle ← 將普通使用者woo加在管理員組wheel組中
[oracle@qdata-rac1 ~]#su - oracle
[oracle@qdata-rac1 /root]$ su - root ← 這時候我們看到是可以切換了
Password:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/30345407/viewspace-2155298/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux中如何禁止普通使用者使用su命令Linux
- Linux下建立root/普通使用者Linux
- Linux之普通使用者ssh到指定目錄Linux
- Linux的wheel組:LINUX下使用者使用su命令切換使用者報錯su: Permission deniedLinux
- 透過linux-PAM實現禁止root使用者登陸的方法Linux
- Linux– su和sudo 切換使用者Linux
- 如何讓普通使用者獲取root使用者的許可權
- linux 普通使用者提權Linux
- Linux基礎命令---切換使用者suLinux
- Linux命令 切換使用者型別 suLinux型別
- Kali Linux快速切換root使用者Linux
- Linux中如何啟用root使用者Linux
- ssh記錄1--ssh普通使用者(非root使用者)的金鑰登入
- LINUX忘記ROOT使用者密碼處理方法(linux單使用者模式)Linux密碼模式
- Ubuntu Linux中如何啟用root使用者UbuntuLinux
- Kali Linux 2020.1修改root使用者密碼Linux密碼
- linux 非root使用者原始碼安裝Linux原始碼
- 在Linux中如何禁止使用者登入Linux
- Centos7/Redhat7 禁止普通使用者關機/重啟CentOSRedhat
- Kali Linux 2020.1快速修改root使用者密碼Linux密碼
- Linux使用者管理之su、whoami、groupadd、groupmod、groupdel命令講解Linux
- Vagrant 新增 root 使用者
- 3.1.1 普通使用者和本地使用者
- MySQL使用普通使用者訪問返回ERROR 1698 (28000): Access denied for user 'root'@'localhost'MySqlErrorlocalhost
- [重慶思莊每日技術分享]-如何禁止普通使用者使用crontab 命令?
- root使用者ssh無法登陸到伺服器伺服器
- mysql-8.0.16-winx64/Linux修改root使用者密碼MySqlLinux密碼
- 新建使用者並將使用者新增到root使用者組內
- 【轉載】Linux忘記root密碼--進入單使用者模式修改root密碼Linux密碼模式
- root使用者無法通過ssh連線Linux系統Linux
- kali linux 2020.3無法使用root使用者登陸GUI介面LinuxGUI
- linux SSH服務允許root使用者遠端登入Linux
- linux qt程式root使用者執行,無法輸入中文LinuxQT
- MySQL的Root使用者密碼MySql密碼
- jumpserver 使用者,系統使用者和管理使用者 普通使用者和特權使用者 區別Server
- 使用普通使用者執行 dockerDocker
- win10 將普通使用者配置資訊同步到administrator方法Win10
- 01_Ubuntu啟用root使用者Ubuntu