开发者社区> 问答> 正文

云服务器 ECS CentOS 系统为什么限制普通用户切换到 root 管理员账号


默认的情况下,普通用户通过 su 命令且输入了正确的 root 密码,就可以登录到 root 用户下,对系统进行管理和配置。
为了加强系统的完全性,可以使用 Linux 特殊的用户组 wheel 组来实现限制普通用户切换到 root 管理员用户,只有加入到 wheel 组,才可以使用 su 切换到 root 管理员用户下。

方法如下:
1,添加两个用户,分别用于加入wheel 和不加入 wheel 的区别。  

  1. useradd abc1useradd abc2


2,修改 abc1 和 abc2 的密码。  
  1. passwd abc1passwd abc2


3,把 abc1 用户加入 wheel 组中。
     usermod -g  wheel abc1

4,修改配置文件 /etc/pam.d/su,文件中找到 #auth required pam_wheel.so use_uid,去掉前面的注释符号“#”。
     vi /etc/pam.d/su

5,用 abc1 登录,测试 su 到 root,成功,用 abc2 登录,测试 su 到 root,不成功。




如果问题还未能解决,您可以到阿里云社区进行 免费咨询,或联系 云市场商家寻求帮助。

展开
收起
boxti 2017-10-24 10:48:28 3293 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载