Linux 禁止wheel组之外的用户su为root
编辑su文件 vim /etc/pam.d/su 在开头添加下面两行:
auth sufficient pam_rootok.so
auth required pam_wheel.so use_uid

解释:
-
auth sufficient pam_rootok.so
root自己 su 自己,直接放行,sufficient→ 整条 auth 栈立刻成功,后面所有规则 都不会执行 -
auth required pam_wheel.so use_uid
是 wheel 组 → 成功 → 继续下一行
不是 wheel 组 → required 失败 → 整条 auth 栈直接失败
这只有 wheel 组的成员可以使用 su 命令切换 root 用户。
可以把用户添加到wheel组,让普通用户可以使用 su 命令切换登录 root 用户。
操作组方法为:
- 用户加入wheel组:
usermod -aG wheel yangyang - 删除用户加入的wheel组:
gpasswd -d yangyang wheel

浙公网安备 33010602011771号