背景:我们公司的项目使用的Redhat Hat Enterprise Linux Server 7.4(Maipo)操作系统,系统只有一个admin普通用户,进行安全测试时候,测试提出如下要求和整改措施
检查是否指定用户组成员使用su命令 |
不符合,未指定用户组使用su命令。 |
编辑su文件(vi /etc/pam.d/su),在开头添加下面内容: auth sufficient /lib/security/pam_rootok.so auth required /lib/security/pam_wheel.so group=wheel 这表明只wheel组的成员可以使用su命令成为root用户。你可以把用户添加到wheel组, |