CentOS如何限制普通用户切换到root账号?

赞赏 2016-07-12

默认的情况下,普通用户通过 su 命令且输入了正确的 root 密码,就可以登录到 root 用户下,对系统进行管理和配置。


为了加强系统的完全性,可以使用 Linux 特殊的用户组 wheel 组来实现限制普通用户切换到 root 管理员用户,只有加入到 wheel 组,才可以使用 su 切换到 root 管理员用户下。

 

方法如下:

1,添加两个用户,分别用于加入wheel 和不加入 whell 的区别。   

useradd abc1
useradd abc2

blob.png

2,修改 abc1 和 abc2 的密码。   

passwd abc1
passwd abc2

blob.png

3,把 abc1 用户加入 wheel 组中。

     usermod -g  wheel abc1

blob.png

4,修改配置文件 /etc/pam.d/su,文件中找到 #auth required pam_wheel.so use_uid,去掉前面的注释符号“#”。

     vi /etc/pam.d/su

blob.png

5,用 abc1 登陆,测试 su 到 root,成功,用 abc2 登陆,测试 su 到 root,不成功。

blob.png

blob.png

登陆后阅读全文
阅读 1653 赞赏 0 有用 0 没用 0 收藏 0 分享

   



0 条留言

linux分享的头像

linux分享

每个软件都有确定的用途

相关文章

阿里云·业务运营团队内部的前端构建和工程化工具 Dawn开源

阿里云云盾扫描服务器的的IP段有哪些?

阿里云云盾扫描服务器的的IP段有哪些?

CentOS 6.5系统下 Apache 如何配置 https 服务?

Linux 如何安装 VNC Server图形化?

CentOS 6.5下 Nginx 配置 https 服务

主机宝Linux版(CentOS 64位)配置 HTTPS 站点

Linux CentOS OpenVPN 配置概述

Centos mkswap error: swap area needs to be at least 40 KiB

centos linux 怎么查看进程挂掉的原因

他的文章

我是如何执行 "rm -rf ~" 的

正态分布为什么常见?(财富的分布却不符合正态分布)

Linux下窗口管理器 xmonad 的使用教程

用披萨做比喻来解释 IaaS,PaaS,SaaS 的区别

如何制作CSR(证书私钥和证书请求文件)文件?

php RedisException with message read error on connection

Linux下ping丢包或不通时链路测试工具推荐

Windows环境下ping丢包或不通时链路测试工具推荐

链路测试结果分析说明及常见链路异常场景和测试报告

SSH 登录时出现如下错误:login: Module is unknown

手机扫一扫
分享文章