限制 su 僅對特定組使用

限制 su 僅對特定組使用

我的任務是“通過限制僅對管理員群組的訪問來限制 su 的使用”

我怎樣才能做到這一點?

我正在使用Ubuntu。

答案1

可以使用 pam_wheel 限制存取。

開啟 /etc/pam.d/su 並新增以下行:

auth   required   pam_wheel.so   group=yourgroup

或者,您可以使用:

auth required pam_succeed_if.so user ingroup admin

答案2

# chgrp admin /bin/su
# chmod o-rwx /bin/su

相關內容