centOS禁止普通用戶su到root

1.關於su的相關權限涉及到兩個文件,分別爲/etc/pam.d/su/etc/login.defs兩個配置文件。

2.禁止普通用戶su到root,配置以下:

去除/etc/pam.d/su文件中以下行的註釋,保存退出便可(即時生效):

效果以下:spa

3.禁止普通用戶su到root,可是但願指定的普通用戶能夠su到root

 在/etc/login.defs文件中加入以下配置項,保持退出(即時生效):3d

SU_WHEEL_ONLY yes

將須要su到root用戶的用戶名添加至wheel組中,咱們以admin爲例:code

[root@localhost ~]# usermod -G wheel admin

效果以下:blog

相關文章
相關標籤/搜索