文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Linux & Advanced Application » Linux限制用户使用SU切换为其他用户       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] Linux限制用户使用SU切换为其他用户  ( 查看:289  回复:4 )   
 
jishirj
新新人类  点击可查看详细



帖子 55
精华 0
无忧币 61
积分 63
阅读权限 20
注册日期 2008-4-8
最后登录 2008-4-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-10 03:01   标题:Linux限制用户使用SU切换为其他用户
上一帖 |
如果不想一些人使用"su"命令成为root或切换到其他用户,那么在"/etc/pam.d/su"做一些修改就可以。这些可以提高系统的安全性。
 
  在/etc/pam.d/su下添加这两行:
 
  auth sufficient /lib/security/$ISA/pam_rootok.so
 
  auth required pam_wheel.so use_uid group=admin
 
  // group=admin指定被允许的组,仅允许admin组的成员su成root
 
  首先创建一个admin组
 
  #addgroup admin
 
  把允许可以使用su命令的用户加入admin组,如test,test2;test是admin组,而test2不属于admin组的。
 
  #usermod -G admin test
 
  进行以上设置后, 只有用户test使用su命令, 而test2却不可以,不能用su切换到其他用户。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-10 03:011楼
[ 顶部 ]
 
hjgseve
新新人类  点击可查看详细


帖子 20
精华 0
无忧币 34
积分 36
阅读权限 20
注册日期 2008-4-29
最后登录 2008-5-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-2 09:35 
不错



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-2 09:352楼
[ 顶部 ]
 
louis1217
新新人类  点击可查看详细



帖子 65
精华 0
无忧币 47
积分 86
阅读权限 20
注册日期 2007-11-7
最后登录 2008-8-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-4 21:41 
。。。挺复杂的,特别是那些参数



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-4 21:413楼
[ 顶部 ]
 
wwpigc
新新人类  点击可查看详细



帖子 21
精华 0
无忧币 33
积分 37
阅读权限 20
注册日期 2006-12-29
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-16 16:36 
不错



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-16 16:364楼
[ 顶部 ]
 
王东
技术员  点击可查看详细


十二生肖之蛇   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 177
精华 0
无忧币 370
积分 240
阅读权限 30
来自 (保密)
注册日期 2007-11-20
最后登录 2008-8-31 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-5-27 15:11 
喜欢!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-5-27 15:115楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号