linux 禁止普通用户su到root用户
发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,为了更进一步加强系统的安全性,有必要建立一个管理员的 组,只允许这个组的用户来执行"su -"命令登录为root用户,而让其他组的用户即使执行"su -"、输入了正确的root密码,也无法登录为roo
千家信息网最后更新 2024年11月11日linux 禁止普通用户su到root用户
为了更进一步加强系统的安全性,有必要建立一个管理员的 组,只允许这个组的用户来执行"su -"命令登录为root用户,而让其他组的用户即使执行"su -"、输入了正确的root密码,也无法登录为root用户。在UNIX和Linux下,这个组的名称通常为"wheel"
禁止非whell组用户切换到root
1、 修改/etc/pam.d/su配置
[root@qdata-rac1 /root]# vi /etc/pam.d/su
auth required pam_wheel.so group=wheel --将auth改行没有注释掉普通用户就没办法切换到root
#auth required pam_wheel.so group=wheel --将#auth改行注释掉普通用户就可以切换到root
2、修改/etc/login.defs文件
[root@qdata-rac1 /root]# echo "SU_WHEEL_ONLY yes" >> /etc/login.defs ← 添加语句到行末以上操作完成后,可以再建立一个新用户,然后用这个新建的用户测试会发现,没有加入到wheel组的用户,执行"su -"命令,即使输入了正确的root密码,也无法登录为root用户
3、通过oracle用户登录尝试切换到root
[oracle@qdata-rac1 /root]$ su - root 即使密码输入正确也无法切换
Password:
su: incorrect password
5: 把root用户加入wheel组再尝试切换,可以切换
[root@qdata-rac1 ~]$ usermod -G wheel oracle ← 将普通用户woo加在管理员组wheel组中
[oracle@qdata-rac1 ~]#su - oracle
[oracle@qdata-rac1 /root]$ su - root ← 这时候我们看到是可以切换了
Password:
为了更进一步加强系统的安全性,有必要建立一个管理员的 组,只允许这个组的用户来执行"su -"命令登录为root用户,而让其他组的用户即使执行"su -"、输入了正确的root密码,也无法登录为root用户。在UNIX和Linux下,这个组的名称通常为"wheel"
禁止非whell组用户切换到root
1、 修改/etc/pam.d/su配置
[root@qdata-rac1 /root]# vi /etc/pam.d/su
auth required pam_wheel.so group=wheel --将auth改行没有注释掉普通用户就没办法切换到root
#auth required pam_wheel.so group=wheel --将#auth改行注释掉普通用户就可以切换到root
2、修改/etc/login.defs文件
[root@qdata-rac1 /root]# echo "SU_WHEEL_ONLY yes" >> /etc/login.defs ← 添加语句到行末以上操作完成后,可以再建立一个新用户,然后用这个新建的用户测试会发现,没有加入到wheel组的用户,执行"su -"命令,即使输入了正确的root密码,也无法登录为root用户
3、通过oracle用户登录尝试切换到root
[oracle@qdata-rac1 /root]$ su - root 即使密码输入正确也无法切换
Password:
su: incorrect password
5: 把root用户加入wheel组再尝试切换,可以切换
[root@qdata-rac1 ~]$ usermod -G wheel oracle ← 将普通用户woo加在管理员组wheel组中
[oracle@qdata-rac1 ~]#su - oracle
[oracle@qdata-rac1 /root]$ su - root ← 这时候我们看到是可以切换了
Password:
用户
切换
登录
普通
密码
输入
命令
注释
管理员
尝试
管理
安全
必要
更进一步
办法
名称
安全性
文件
系统
语句
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
师生网络安全意识淡薄
山西锐捷网络技术
网络安全零基础教程
计算机网络技术的安全常识
轻量级服务器对网站seo影响
合肥软件开发智慧校园招聘
docker拷贝容器数据库
数据库表中插入多行
达梦数据库怎么筛选表格
用linux搭建服务器
普通台式机可以服务器系统吗
福州苏梦互联网科技
mqtt服务器开发
网络安全移动支付改革
动车组网络技术目录
软件开发培训哪种好一点
数据库的理解
名著小说软件开发
网络安全组织领导机构
石头世界2服务器咋进
巨杉数据库开发工程师
阿里云数据库ip地址
网络安全是两个
第3章 网络安全管理技术
服务器托管贵
服务器操作系统选哪个版本
浙江众橙网络技术有限公司招聘
软件开发的细节是什么意思
观看网络安全宣传片图片
企业信息安全技术网络安全等级保护制度范本