限制 su 仅对特定组使用

限制 su 仅对特定组使用

我的任务是“通过限制仅对管理员组的访问来限制 su 的使用”

我怎样才能做到这一点?

我正在使用Ubuntu。

答案1

可以使用 pam_wheel 限制访问。

打开 /etc/pam.d/su 并添加以下行:

auth   required   pam_wheel.so   group=yourgroup

或者,您可以使用:

auth required pam_succeed_if.so user ingroup admin

答案2

# chgrp admin /bin/su
# chmod o-rwx /bin/su

相关内容