只允许特定的组用户su切换到root

简介:

linux系统root具有至高无上的权限,工作生产环境或者VPS一般为了安全起见,禁止root登录,禁止root用户权限,使用普通用户登录,有特殊需求可以su或sudo切换到root权限进行操作,下面介绍一个方法只允许特定的组用户su切换到root:


1、新建普通用户,比如baby

1
useradd   baby

2、修改密码

1
passwd  baby

3、将帐号加入wheel组

1
usermod  -G wheel baby

4、设置只允许这个组的帐号,使用su命令切换到root

vi /etc/pam.d/su

找到#auth            required        pam_wheel.so use_uid

去掉行首的注释符 # 保存退出;

接着vi /etc/login.defs

在最末添加SU_WHEEL_ONLY yes 保存退出即可。

或者执行 

1
echo  "SU_WHEEL_ONLY yes" >> /etc/login .defs

现在,再建立新的普通帐号,是无法使用su命令切换到root组了。



实验验证:

1
2
3
4
5
6
7
8
9
10
11
12
13
[root@localhost ~] # su - baby
[baby@localhost ~]$  whoami  
baby
[baby@localhost ~]$  su  -
Password:
[root@localhost ~] # whoami
root
[root@localhost ~] # su - anglea
[anglea@localhost ~]$  whoami
anglea
[anglea@localhost ~]$  su  -
Password:
su : incorrect password


baby属于wheel组,wheel组的用户只允许su切换到root;anglea不属于wheel组,正确输入root的密码也提示不正确的密码,无法切换到root;






本文转自 模范生 51CTO博客,原文链接:http://blog.51cto.com/mofansheng/1687923,如需转载请自行联系原作者

目录
相关文章
|
3月前
|
Linux 数据安全/隐私保护
Linux新建用户、删除用户以及用户之间的切换
Linux新建用户、删除用户以及用户之间的切换
|
11月前
|
Linux 数据安全/隐私保护
linux切换到root用户,kali怎么切换root身份运行
linux切换到root用户,kali怎么切换root身份运行
815 0
|
Ubuntu Linux Shell
root用户和普通用户
root用户和普通用户
431 0
|
存储 Linux Shell
多个 UID 为 0 的用户如何实现 root 用户的免密
多个 UID 为 0 的用户如何实现 root 用户的免密
359 0
linux中的usermod 修改用户、groupadd 新增组、groupdel 删除组、groupmod 修改组、cat /etc/group 查看创建了哪些组llinux中的userdel 删除用户、who 查看登录用户信息、sudo 设置普通用户具有 root 权限
linux中的usermod 修改用户、groupadd 新增组、groupdel 删除组、groupmod 修改组、cat /etc/group 查看创建了哪些组llinux中的userdel 删除用户、who 查看登录用户信息、sudo 设置普通用户具有 root 权限
linux中的usermod 修改用户、groupadd 新增组、groupdel 删除组、groupmod 修改组、cat /etc/group 查看创建了哪些组llinux中的userdel 删除用户、who 查看登录用户信息、sudo 设置普通用户具有 root 权限
|
Linux 数据安全/隐私保护
linux中的cal 查看日历、用户管理命令、useradd 添加新用户、passwd 设置用户密码、id 查看用户是否存在、su 切换用户、userdel 删除用户、who 查看登录用户信息、sudo 设置普通用户具有 root 权限
useradd-g组名用户名(功能描述添加新用户到某个组)cal[选项](功能描述不加选项,显示本月日历)useradd用户名(功能描述添加新用户)注用户组必须存在,如果不存在则会报当从root用户切换到普通用户的时候不需要输入密码,而从普通用户切换到其他普通的用户或者root用户是需要输入密码的。su用户名称(功能描述切换用户,修改完毕,现在可以用ayy帐号登录,然后用命令sudo,即可获得root权限进行操作。(2)userdel-r用户名(功能描述用户和用户主目录,都删除)(2)whoami(功能描述显示登录用户的用户名以及登陆时间)(1)userdel用户名(功能描述删除用户但保存用户
232 1
linux中的cal 查看日历、用户管理命令、useradd 添加新用户、passwd 设置用户密码、id 查看用户是否存在、su 切换用户、userdel 删除用户、who 查看登录用户信息、sudo 设置普通用户具有 root 权限
|
Linux 数据安全/隐私保护
8.15 Linux临时切换用户身份(su命令)
su 是最简单的用户切换命令,通过该命令可以实现任何身份的切换,包括从普通用户切换为 root 用户、从 root 用户切换为普通用户以及普通用户之间的切换。
505 0
8.15 Linux临时切换用户身份(su命令)
|
数据安全/隐私保护