Liunx中禁止普通用户切换root的解决方法

相关文章:

OpenEuler操作系统创建普通用户切换root用户报错-CSDN博客

Liunx中用户与用户组详解-CSDN博客

应用场景:

        通过限制普通用户访问root用户的能力,你可以防止用户误操作,或者防止如果用户的账户被攻击或病毒感染时对系统造成的全面破坏。对于限制爆破root密码的尝试特别有用,同时对于多用户环境、服务器或者安全性需求较高的环境尤其重要。

详细配置:

(1).编辑这个文件vim /etc/pam.d/su

去除这个语句的#注释符让这个语句生效 

#这行设置的含义是:在进行身份验证时,必须通过pam_wheel.so模块,即只有属于 "wheel" 组的用户才能通过身份验证。

auth    required    pam_wheel.so use_uid

(2).在/etc/login.defs文件中加入如下内容

#这一项,就可以限制只有wheel组的用户才能使用su命令切换为root用户

SU_WHEEL_ONLY yes

现在就设置成功啦,只有wheel组中的用户才可以切换到root

如果想某一个用户可以切换到root用户,只需将这个用户加入到wheel组中,执行如下命令:

usermod -aG wheel 用户名

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ZZDICT

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值