Welche Berechtigungen sind für /bin/su optimal?

Welche Berechtigungen sind für /bin/su optimal?

Ich möchte, dass Benutzer „sudo su -“ verwenden können, aber nicht per Passwort den Benutzer wechseln können.

Welche Berechtigungen sind für /bin/su optimal?

Im Moment ist es:

-rwsr-xr-x. 1 root root 42436 Jul 26 18:19 /bin/su

Ich habe darüber nachgedacht, dies auf 700 zu ändern. Ist das eine schlechte Idee?

Antwort1

Ja, das ist eine schlechte Idee. Sie brauchen es nicht sudo su -, bringen Sie Ihren Benutzern sudo -istattdessen bei, es zu tun. Das heißt, Sie brauchen es nicht suund können Ihre PAM-Konfiguration so einrichten, dass nur Root verwenden darf su.

Das Herumspielen mit den Dateisystemberechtigungen /bin/suist dann nicht mehr erforderlich, was gut ist, da bei jedem Upgrade sudie Standardeinstellungen wiederhergestellt werden.

verwandte Informationen