Ich möchte, dass Benutzer „sudo su -“ verwenden können, aber nicht per Passwort den Benutzer wechseln können.
Welche Berechtigungen sind für /bin/su optimal?
Im Moment ist es:
-rwsr-xr-x. 1 root root 42436 Jul 26 18:19 /bin/su
Ich habe darüber nachgedacht, dies auf 700 zu ändern. Ist das eine schlechte Idee?
Antwort1
Ja, das ist eine schlechte Idee. Sie brauchen es nicht sudo su -
, bringen Sie Ihren Benutzern sudo -i
stattdessen bei, es zu tun. Das heißt, Sie brauchen es nicht su
und können Ihre PAM-Konfiguration so einrichten, dass nur Root verwenden darf su
.
Das Herumspielen mit den Dateisystemberechtigungen /bin/su
ist dann nicht mehr erforderlich, was gut ist, da bei jedem Upgrade su
die Standardeinstellungen wiederhergestellt werden.