日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

CentOS Linux系統(tǒng)建立管理員組內(nèi)一般用戶

;在一般情況下,一般用戶通過執(zhí)行“su -”命令、輸入正確的root密碼,可以登錄為root用戶來對系統(tǒng)進(jìn)行管理員級(jí)別的配置 。但是,為了更進(jìn)一步加強(qiáng)系統(tǒng)的安全性,有必要建立一個(gè)管理員的 組,只允許這個(gè)組的用戶來執(zhí)行“su -”命令登錄為root用戶,而讓其他組的用戶即使執(zhí)行“su -”、輸入了正確的root密碼,也無法登錄為root用戶 。在UNIX下,這個(gè)組的名稱通常為“wheel” 。[root@sample ~]# usermod -G wheel CentOSpub← 將一般用戶 CentOSpub 加在管理員組wheel組中 [root@sample ~]# vi /etc/pam.d/su← 打開這個(gè)配置文件 #auth required /lib/security/$ISA/pam_wheel.so use_uid← 找到此行,去掉行首的“#” ↓ auth required /lib/security/$ISA/pam_wheel.so use_uid← 變?yōu)榇藸顟B(tài)(大約在第6行的位置) [root@sample ~]# echo "SU_WHEEL_ONLY yes" >> /etc/login.defs ← 添加語句到行末 以上操作完成后,可以再建立一個(gè)新用戶,然后用這個(gè)新建的用戶測試會(huì)發(fā)現(xiàn),沒有加入到wheel組的用戶,執(zhí)行“su -”命令,即使輸入了正確的root密碼,也無法登錄為root用戶 。

    推薦閱讀