Quiero que los usuarios puedan usar "sudo su -", pero no cambiar de usuario por contraseña.
¿Cuáles son los permisos más óptimos para /bin/su?
Ahora mismo es:
-rwsr-xr-x. 1 root root 42436 Jul 26 18:19 /bin/su
Estaba pensando en cambiar esto a 700, ¿es una mala idea?
Respuesta1
Sí, esta es una mala idea. No es necesario sudo su -
, enseña a tus usuarios a hacerlo sudo -i
. Lo que significa que entonces no necesita su
y puede configurar su configuración pam para permitir que solo el root use su
.
/bin/su
Entonces ya no es necesario jugar con los permisos del sistema de archivos , lo cual es bueno, porque cualquier actualización su
los restauraría a sus valores predeterminados.