Quero que os usuários possam usar "sudo su -", mas não troquem de usuário por senha.
Quais são as permissões ideais para /bin/su?
Agora é:
-rwsr-xr-x. 1 root root 42436 Jul 26 18:19 /bin/su
Eu estava pensando em mudar para 700, é uma má ideia?
Responder1
Sim, isso é uma má ideia. Você não precisa sudo su -
, ensine seus usuários a fazer sudo -i
isso. O que significa que você não precisa su
e pode definir sua configuração pam para permitir apenas que o root use arquivos su
.
/bin/su
Não é mais necessário mexer nas permissões do sistema de arquivos , o que é bom, porque qualquer atualização su
iria restaurá-las aos seus padrões.