首页 ꄲ 服务器 ꄲ CentOS 系统限制普通用户切换到 root 管理员帐号服务器
默认的状况下,普通用户经过 su 命令且输入了正确的 root 密码,就能够登陆到 root 用户下,获取root权限对系统进行管理和配置。测试
为了增强系统的彻底性,能够使用 Linux 特殊的用户组 wheel 组来实现限制普通用户切换到 root 管理员用户,只有加入到 wheel 组,才能够使用 su 切换到 root 管理员用户下。ui
方法以下:spa
一、添加两个用户并设置初始密码,分别用于加入wheel 和不加入 wheel 的区别。 3d
二、把 mayi1 用户加入 wheel 组中。blog
[root@bitmayi ~]# usermod -g wheel mayi1get
三、修改配置文件 /etc/pam.d/su,文件中找到 #auth required pam_wheel.so use_uid,去掉前面的注释符号“#”。it
vi /etc/pam.d/su登录
四、用 mayi1 登陆,测试 su 到 root,成功,用 mayi2 登陆,测试 su 到 root,不成功。require