婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法

Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法

熱門標簽:南通電銷外呼系統排名 滁州外呼系統接口對接 營業廳外呼系統有錄音嗎 合力億捷外呼系統如何解壓安裝 地圖標注怎么兼職 南京電銷外呼系統廠家 地圖標注和視頻彩鈴制作生意 宿松百度地圖標注 信陽智能外呼系統聯系方式

  通常情況下,一般用戶通過執行“su -”命令、輸入正確的root密碼,可以登錄為root用戶來對系統進行管理員級別的配置。

  但是,為了更進一步加強系統的安全性,有必要建立一個管理員的 組,只允許這個組的用戶來執行“su -”命令登錄為root用戶,而讓其他組的用戶即使執行“su -”、輸入了正確的root密碼,也無法登錄為root用戶。在UNIX和Linux下,這個組的名稱通常為“wheel”。

  一、禁止非whell組用戶切換到root

  1、 修改/etc/pam.d/su配置


復制代碼
代碼如下:
  [root@db01 ~]# vi /etc/pam.d/su ← 打開這個配置文件
  #auth required /lib/security/$ISA/pam_wheel.so use_uid ← 找到此行,去掉行首的“#”

  2、 修改/etc/login.defs文件


復制代碼
代碼如下:
  [root@db01 ~]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs ← 添加語句到行末以上操作完成后,可以再建立一個新用戶,然后用這個新建的用戶測試會發現,沒有加入到wheel組的用戶,執行“su -”命令,即使輸入了正確的root密碼,也無法登錄為root用戶

  3、 添加一個用戶woo,測試是否可以切換到root


復制代碼
代碼如下:
  [root@db01 ~]# useradd woo
  [root@db01 ~]# passwd woo
  Changing password for user woo.
  New UNIX password:
  BAD PASSWORD: it is WAY too short
  Retype new UNIX password:
  passwd: all authentication tokens updated successfull

  4、通過woo用戶登錄嘗試切換到root


復制代碼
代碼如下:
  [woo@db01 ~]$ su - root ← 即使密碼輸入正確也無法切換
  Password:
  su: incorrect password
  [woo@db01 ~]$

  5: 把root用戶加入wheel組再嘗試切換,可以切換


復制代碼
代碼如下:
  [root@db01 ~]# usermod -G wheel woo ← 將普通用戶woo加在管理員組wheel組中
  [root@db01 ~]# su - woo
 [woo@db01 ~]$ su - root ← 這時候我們看到是可以切換了
  Password:
  [root@db01 ~]#[code]/p> p>  strong>二、添加用戶到管理員,禁止普通用戶su到root/strong>/p> p>  6、添加用戶,并加入管理員組,禁止普通用戶su到root,以配合之后安裝OpenSSH/OpenSSL提升遠程管理安全/p> p>[code]  [root@db01 ~]# useradd admin
  [root@db01 ~]# passwd admin
  Changing password for user admin.
  New UNIX password:
  BAD PASSWORD: it is too short
  Retype new UNIX password:
  passwd: all authentication tokens updated successfully.
  [root@db01 ~]# usermod -G wheel admin (usermod -G wheel admin 或 usermod -G10 admin(10是wheel組的ID號))
  [root@db01 ~]# su - admin
  [admin@db01 ~]$ su - root
  Password:
  [root@db01 ~]#

  方法一:wheel組也可指定為其它組,編輯/etc/pam.d/su添加如下兩行


復制代碼
代碼如下:
  [root@db01 ~]# vi /etc/pam.d/su
  auth sufficient /lib/security/pam_rootok.so debug
  auth required /lib/security/pam_wheel.so group=wheel

  方法二:編輯/etc/pam.d/su將如下行#符號去掉


復制代碼
代碼如下:
  [root@db01 ~]# vi /etc/pam.d/su
  #RedHat#auth required /lib/security/$ISA/pam_wheel.so use_uid   ← 找到此行,去掉行首的“#”
  #CentOS5#auth required pam_wheel.so use_uid   ← 找到此行,去掉行首的“#”

  #保存退出即可============


復制代碼
代碼如下:
  [root@db01 ~]# echo "SU_WHEEL_ONLY yes" >> /etc/login.defs ← 添加語句到行末

  以上就是Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法,謝謝閱讀,希望能幫到大家,請繼續關注腳本之家,我們會努力分享更多優秀的文章。

標簽:新余 潛江 衢州 麗水 山南 銅陵 運城 保定

巨人網絡通訊聲明:本文標題《Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法》,本文關鍵詞  Linux,系統,下,禁止,非,WHEEL,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法》相關的同類信息!
  • 本頁收集關于Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 永城市| 新营市| 义乌市| 五莲县| 从化市| 井陉县| 鄂温| 凉城县| 常山县| 龙山县| 宁明县| 惠水县| 大英县| 从化市| 皮山县| 临泽县| 肥城市| 斗六市| 厦门市| 神木县| 容城县| 阿拉善右旗| 马山县| 确山县| 双桥区| 綦江县| 项城市| 刚察县| 铁岭县| 怀柔区| 凭祥市| 太保市| 札达县| 鲁甸县| 庄浪县| 修文县| 普格县| 明水县| 永德县| 武胜县| 米林县|