好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法

Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法

熱門標簽:南通電銷外呼系統排名 滁州外呼系統接口對接 營業廳外呼系統有錄音嗎 合力億捷外呼系統如何解壓安裝 地圖標注怎么兼職 南京電銷外呼系統廠家 地圖標注和視頻彩鈴制作生意 宿松百度地圖標注 信陽智能外呼系統聯系方式

  通常情況下,一般用戶通過執行“su -”命令、輸入正確的root密碼,可以登錄為root用戶來對系統進行管理員級別的配置。

  但是,為了更進一步加強系統的安全性,有必要建立一個管理員的 組,只允許這個組的用戶來執行“su -”命令登錄為root用戶,而讓其他組的用戶即使執行“su -”、輸入了正確的root密碼,也無法登錄為root用戶。在UNIX和Linux下,這個組的名稱通常為“wheel”。

  一、禁止非whell組用戶切換到root

  1、 修改/etc/pam.d/su配置


復制代碼
代碼如下:
  [root@db01 ~]# vi /etc/pam.d/su ← 打開這個配置文件
  #auth required /lib/security/$ISA/pam_wheel.so use_uid ← 找到此行,去掉行首的“#”

  2、 修改/etc/login.defs文件


復制代碼
代碼如下:
  [root@db01 ~]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs ← 添加語句到行末以上操作完成后,可以再建立一個新用戶,然后用這個新建的用戶測試會發現,沒有加入到wheel組的用戶,執行“su -”命令,即使輸入了正確的root密碼,也無法登錄為root用戶

  3、 添加一個用戶woo,測試是否可以切換到root


復制代碼
代碼如下:
  [root@db01 ~]# useradd woo
  [root@db01 ~]# passwd woo
  Changing password for user woo.
  New UNIX password:
  BAD PASSWORD: it is WAY too short
  Retype new UNIX password:
  passwd: all authentication tokens updated successfull

  4、通過woo用戶登錄嘗試切換到root


復制代碼
代碼如下:
  [woo@db01 ~]$ su - root ← 即使密碼輸入正確也無法切換
  Password:
  su: incorrect password
  [woo@db01 ~]$

  5: 把root用戶加入wheel組再嘗試切換,可以切換


復制代碼
代碼如下:
  [root@db01 ~]# usermod -G wheel woo ← 將普通用戶woo加在管理員組wheel組中
  [root@db01 ~]# su - woo
 [woo@db01 ~]$ su - root ← 這時候我們看到是可以切換了
  Password:
  [root@db01 ~]#[code]/p> p>  strong>二、添加用戶到管理員,禁止普通用戶su到root/strong>/p> p>  6、添加用戶,并加入管理員組,禁止普通用戶su到root,以配合之后安裝OpenSSH/OpenSSL提升遠程管理安全/p> p>[code]  [root@db01 ~]# useradd admin
  [root@db01 ~]# passwd admin
  Changing password for user admin.
  New UNIX password:
  BAD PASSWORD: it is too short
  Retype new UNIX password:
  passwd: all authentication tokens updated successfully.
  [root@db01 ~]# usermod -G wheel admin (usermod -G wheel admin 或 usermod -G10 admin(10是wheel組的ID號))
  [root@db01 ~]# su - admin
  [admin@db01 ~]$ su - root
  Password:
  [root@db01 ~]#

  方法一:wheel組也可指定為其它組,編輯/etc/pam.d/su添加如下兩行


復制代碼
代碼如下:
  [root@db01 ~]# vi /etc/pam.d/su
  auth sufficient /lib/security/pam_rootok.so debug
  auth required /lib/security/pam_wheel.so group=wheel

  方法二:編輯/etc/pam.d/su將如下行#符號去掉


復制代碼
代碼如下:
  [root@db01 ~]# vi /etc/pam.d/su
  #RedHat#auth required /lib/security/$ISA/pam_wheel.so use_uid   ← 找到此行,去掉行首的“#”
  #CentOS5#auth required pam_wheel.so use_uid   ← 找到此行,去掉行首的“#”

  #保存退出即可============


復制代碼
代碼如下:
  [root@db01 ~]# echo "SU_WHEEL_ONLY yes" >> /etc/login.defs ← 添加語句到行末

  以上就是Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法,謝謝閱讀,希望能幫到大家,請繼續關注腳本之家,我們會努力分享更多優秀的文章。

標簽:新余 潛江 衢州 麗水 山南 銅陵 運城 保定

巨人網絡通訊聲明:本文標題《Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法》,本文關鍵詞  Linux,系統,下,禁止,非,WHEEL,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法》相關的同類信息!
  • 本頁收集關于Linux系統下禁止非WHEEL用戶使用SU命命的兩種實現方法的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 艳妇reaganfoxx影院| 春宵苦短少女前进吧| 精品亚洲Aⅴ无码一区二区三区| 免费xxxxx大片观看| 恋老网站| 暴露超短裙乳蒂环捆绑调教| 波多野结衣高清无碼中文字幕| 重口残忍调教扩张尿孔折磨失禁| 国产?少萝??视频| 97人妻一区二区精品免费| 亚洲精品国产电影午夜| 无码人妻AV一区二区三区视频网站| 日韩视频91| 很污的网站| 欧美日本在线观看| 乡村教师情欲艳史录| 国产又色又爽又高潮免费| 一级黄色片武则天| 我的继坶我的性老师完整版| 久久久久久精品免费不卡vr| 三级《3D肉蒲团》| 同城约上门服务约爱| 精品视频网站| 羞羞视频免费网站男男| 女人的隐私秘?祼??酒店| 色哟哟日韩精品| 日本韩国在线视频| xxxjapanese丰满奶水| japanesehdfree性护士| 《裸》日本电影在线观看| 欧美vps与windows性能比较45| 大胸孕妇孕交pregnantsex| 久国产| 久久99精品久久久久| 色综合图片二区150p| 国产a级黄色片| 高潮按摩久久久久久AV免费| 91无码人妻精品1国产一区二区| 黄色软件污污| 捣烂宫口np失禁哭| 捏胸狂乳爆乳18禁H漫画入口|