[問題] 設定可以使用 su 的使用者?

看板Linux作者 (方正)時間7年前 (2018/03/09 12:52), 7年前編輯推噓5(5020)
留言25則, 8人參與, 7年前最新討論串1/1
從 /etc/ssh/sshd_config 修改了 SSH 的 Port 還有禁止用 SSH 登入 root 不知道要在哪裡寫入讓一個 user 有可以使用 su 的權限 將 user 加入 root 群組好像又不對 不知道有沒有哪位可以指點一下? 找到說明說要將 User 加入 AllowUsers 但是在 sshd_config 裡面沒看到這項參數 不知道是要加在哪裡? -- 應徵時 『老闆你好 我是國立的 』 『有消息會跟你聯絡』 『老闆你好 我是私立的 』 『有消息會跟你聯絡』 『(把奶放在桌上) 老~~~~~~~闆~~~~~~』 『Amy! 給她個私人秘書職位』 國立私立尬不過兩粒 這就是現實 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.62.244 ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1520571157.A.411.html ※ 編輯: sanbis (59.125.62.244), 03/09/2018 13:07:38

03/09 13:14, 7年前 , 1F
登入以後沒特別鎖定的話一般使用者都能用su指令呀
03/09 13:14, 1F

03/09 13:15, 7年前 , 2F
你要找的應該是sudo指令吧?去翻visudo的寫法
03/09 13:15, 2F

03/09 13:15, 7年前 , 3F
不是 sudo
03/09 13:15, 3F
手上一台裝了 WHM / cPanel 的機器 禁止直接 SSH 連線 root 一般使用者也不能 su 或是 sudo 依照系統原始設定是 WHM 裡面的 wheel 群組可以 SSH 進入主機以後使用 su 切換 我是想找這個 wheel 群組的 Allow 是寫在哪裡 ※ 編輯: sanbis (59.125.62.244), 03/09/2018 13:25:43

03/09 13:21, 7年前 , 4F
AllowUsers這個參數要自己加 但這個參數的用途是限制
03/09 13:21, 4F

03/09 13:22, 7年前 , 5F
可透過ssh連進主機的帳號 和su無關
03/09 13:22, 5F

03/09 13:37, 7年前 , 6F
/etc/group
03/09 13:37, 6F

03/09 13:39, 7年前 , 7F
指令 visudo (不是每個發行版都有)
03/09 13:39, 7F

03/09 15:07, 7年前 , 8F
su大家都能用啊,密碼不外流執行su也不會怎樣吧
03/09 15:07, 8F

03/09 15:11, 7年前 , 9F
su是切換user, 你可以用visudo來限制使用那些人不能用su
03/09 15:11, 9F

03/09 15:12, 7年前 , 10F
亦可使用visudo群組的方式, 把這類不能操作su 指令的user
03/09 15:12, 10F

03/09 15:15, 7年前 , 11F
歸類到某一個群組,在到visudo 加上 !/bin/su
03/09 15:15, 11F

03/09 15:16, 7年前 , 12F
這樣, 這些群組內的使用者就不可以用囉
03/09 15:16, 12F

03/09 15:16, 7年前 , 13F

03/09 15:16, 7年前 , 14F
或是參考這邊吧
03/09 15:16, 14F

03/09 17:46, 7年前 , 15F
感激樓上諸位大神的指點~m(_ _)m
03/09 17:46, 15F

03/09 18:27, 7年前 , 16F
要限制 su 基本上很簡單, 目前 su 都吃 pam 驗證架構
03/09 18:27, 16F

03/09 18:28, 7年前 , 17F
所以改 /etc/pam.d/su 該檔案就可以達成需求了
03/09 18:28, 17F

03/09 18:29, 7年前 , 18F
centos 系統來說, 信賴 wheel 群組的使用者直接用:
03/09 18:29, 18F

03/09 18:29, 7年前 , 19F
auth sufficient pam_wheel.so trust use_uid
03/09 18:29, 19F

03/09 18:30, 7年前 , 20F
若要只有屬於 wheel 群組才可以 su:
03/09 18:30, 20F

03/09 18:30, 7年前 , 21F
auth required pam_wheel.so use_uid
03/09 18:30, 21F

03/09 18:58, 7年前 , 22F
想到 FreeBSD 好像會預設只有屬於 wheel 群組才可以 su
03/09 18:58, 22F

03/10 10:49, 7年前 , 23F
對,freebsd 是如此,很久以前就是這樣子了
03/10 10:49, 23F

03/10 10:50, 7年前 , 24F
題外話早期 sudo 還不是很普遍,所以一般還都是用 su
03/10 10:50, 24F

03/10 10:50, 7年前 , 25F
sudo 與 su 應用情境比較不一樣,看應用需求就是
03/10 10:50, 25F
文章代碼(AID): #1QeXCLGH (Linux)
文章代碼(AID): #1QeXCLGH (Linux)