好好学习,天天开源!

建立wheel组用户加强root安全

上一篇 / 下一篇  2007-11-16 03:08:50 / 个人分类:Linux

    root用户是Linux中比较特殊的用户,具有控制整个系统的权限,默认情况下,任何普通用户都可以通过su命令获得root用户的权限,对系统进行任何的操作。为了加强系统安全,Linux提供一个管理员组,只有属于这个组的用户才能使用su命令获得root权限,这个组通常为wheel。LUPA开源社区C)m/IO},n*n\ E
    为了实现属于wheel组的用户才具有root权限,需要两个步骤:
.uCC^n \0    1、将用户添加进wheel组:
/zC"Q7J5Th7h0    usermod -G wheel usernameLUPA开源社区$P+Kn,P `9k ^TLIk
    2、修改/etc/pam.d/su,将
y:HZU(l@,riC0    #auth            required        pam_wheel.so use_uid
/sHW)_qx3`:P0    修改为LUPA开源社区J#Os([5lX
    auth            required        pam_wheel.so use_uid
"l*b(Tre/{,D0
z"M@,I"T.{2hi7h0
a Fq.U,R^h0

TAG: Linux

引用 删除 可可火山   /   2008-03-29 06:53:00
"SU_WHEEL_ONLY yes" 用来限制只有gid为0的用户可以su成root.

你的修改已经可以只让wheel用户才可以用su命令. 其他用户执行su命令会出错的.
引用 删除 可可火山   /   2008-03-29 00:25:33
[root@sample ~]# echo "SU_WHEEL_ONLY yes" >> /etc/login.defs ← 添加语句到行末

是不是缺了这个.
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

我的栏目

日历

« 2008-09-06  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 2602
  • 日志数: 13
  • 建立时间: 2007-01-02
  • 更新时间: 2008-08-16

RSS订阅

Open Toolbar