[转]linux普通用户的su权限

原创 2011年01月23日 21:15:00

出处:
http://hi.baidu.com/wxsuyi/blog/item/bb46e5d7c3b0ccd4a044df78.html
实验环境:gentoo
/etc/pam.d/su
#%PAM-1.0

auth       sufficient    pam_rootok.so

# If you want to restrict users begin allowed to su even more,
# create /etc/security/suauth.allow (or to that matter) that is only
# writable by root, and add users that are allowed to su to that
# file, one per line.
#auth       required     pam_listfile.so item=ruser sense=allow onerr=fail file=/etc/security/suauth.allow

# Uncomment this to allow users in the wheel group to su without
# entering a passwd.
#auth       sufficient   pam_wheel.so use_uid trust

# Alternatively to above, you can implement a list of users that do
# not need to supply a passwd with a list.
#auth       sufficient   pam_listfile.so item=ruser sense=allow onerr=fail file=/etc/security/suauth.nopass

# Comment this to allow any user, even those not in the 'wheel'
# group to su
auth       required     pam_wheel.so use_uid

auth       include        system-auth

account    include        system-auth

password   include        system-auth

session    include        system-auth
session    required     pam_env.so
session    optional        pam_xauth.so
注意红色字体,表示wheel用户组可以su到root用户,但是必须输入root密码,所以只需将当前的普通用户添加到wheel用户组即可
/etc/group
root::0:root
bin::1:root,bin,daemon
daemon::2:root,bin,daemon
sys::3:root,bin,adm
adm::4:root,adm,daemon
tty::5:
disk::6:root,adm
lp::7:lp
mem::8:
kmem::9:
wheel::10:root,adream

红色字体部分,将adream用户加入wheel用户组

版权声明:本文为博主原创文章,未经博主允许不得转载。

相关文章推荐

notepad++关联文件图标空白的问题

以前就遇见过这个问题但是一直没解决掉,今天又遇见了,决定解决掉他! 问题现象: 用notepad++关联c文件和h头文件,txt等,这些文件的图标显示为一个白色的就像是一个未知文件一样!右键新建t...

for循环求最大值与最小值

import math begins=4 dsg = 3.1, 31, 45, 1031 cuts=[math.fabs(cs-begins) for cs in dsg] mi...

Linux系统Shell if语句用法小结

1、字符串判断 str1 = str2      当两个串有相同内容、长度时为真 str1 != str2      当串str1和str2不等时为真 -n str1        当串的长...

Shell脚本获取格式化日期与时间总结

!/bin/shupload logs to hdfssource /etc/profile获取昨天日期 yyyyMMdd 格式yesterday=date --date='1 days ago' +...

read 命令详解

Shell中read的选项及用法 2012-08-12 13:59:33| 分类: Shell脚本 | 标签: |举报 |字号大中小 订阅 http://kb...

oracle定时备份-增量备份

在进行数据库维护的过程中经常会遇到数据库备份的问题。先介绍一种常用的数据备份操作 系统执行计划+批处理命令; 在win的系统中存在 任务计划程序 选项;新建任务选中你写好的程序,设定好时间,就可以...

linux awk命令详解

简介awk是一个强大的文本分析工具,相对于grep的查找,sed的编辑,awk在其对数据分析并生成报告时,显得尤为强大。简单来说awk就是把文件逐行的读入,以空格为默认分隔符将每行切片,切开的部分再进...

mysql左连接、右连接、交叉连接

转自:http://eternal1025.iteye.com/blog/699439 一、外连接  1.概念:包括左向外联接、右向外联接或完整外部联接  2.左连接:left join 或...

shell中的表达式及变量

$(command):表示执行括号里面的命令 $((expression)):表示表示执行双重括号内的算术运算 echo $(which ps) /bin/ps ...

shell变量算术运算

((i=j+j+k)) 等价于 i=expr $j + $k ((i=j−j-k)) 等价于 i=expr $j -$k ((i=j∗j*k)) 等价于 i=expr $j \*$k ((i=j...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:深度学习:神经网络中的前向传播和反向传播算法推导
举报原因:
原因补充:

(最多只允许输入30个字)