我的任务是“通过限制仅对管理员组的访问来限制 su 的使用”
我怎样才能做到这一点?
我正在使用Ubuntu。
答案1
可以使用 pam_wheel 限制访问。
打开 /etc/pam.d/su 并添加以下行:
auth required pam_wheel.so group=yourgroup
或者,您可以使用:
auth required pam_succeed_if.so user ingroup admin
答案2
# chgrp admin /bin/su
# chmod o-rwx /bin/su