冷眼向洋 發表於 2023-12-27 00:00:00

CentOS系统限制普通用户切换到root管理员账号的方法

<p>
        默认的情况下,普通用户通过su命令且输入了正确的root密码,就可以登录到root用户,对系统进行管理和配置。为了加强系统的完全性,可以使用Linux特殊的wheel用户组来实现限制普通用户切换到root管理员用户,只有加入到wheel组,才可以使用su切换到root管理员用户。</p>
<p>
        <strong>详细信息</strong></p>
<p>
        1.依次执行如下命令,添加两个用户,分别用于加入wheel和不加入wheel。</p>
<p>
        useradd abc1</p>
<p>
        useradd abc2</p>
<p>
        2.参考如下命令,修改abc1和abc2的密码。</p>
<p>
        passwd abc1</p>
<p>
        passwd abc2</p>
<p>
        3.执行如下命令,将abc1用户加入wheel组。</p>
<p>
        usermod -g wheel abc1</p>
<p>
        4.编辑/etc/pam.d/su文件,找到如下配置所在行,去掉前面的“#”。</p>
<p>
        #auth required pam_wheel.so use_uid</p>
<p>
        系统显示类似如下。</p>
<p align="center">
        <img style="max-width:100%!important;height:auto!important;"title="CentOS系统限制普通用户切换到root管理员账号的方法" alt="CentOS系统限制普通用户切换到root管理员账号的方法" align="" border="0" src="https://zhuji.jb51.net/uploads/img/202305/982bcf6c09d35a4e282f59ff42070b86.jpg"></p>
<p>
        5.使用su命令登录root用户,确认abc1成功登录,abc2登录没成功。</p>
頁: [1]
查看完整版本: CentOS系统限制普通用户切换到root管理员账号的方法