• Online Tools
  • - Calculators
    • Character Count
  • - Download
    • TikTok Download
    • DouYin Download
  • - Web Tools
    • BASE64
    • Base64 to Image
    • Image to Base64
    • URL Encoding
    • JavaScript
    • Timestamp
    • Unicode Converter
    • JSON Format
    • Modify Extension
    • Make List
    • CSS Optimizer
  • - Encryption Tools
    • MD5 Encryption
    • Random Generator
  • - Image Tools
    • Image Compression
    • QR Code Generator
    • QR Code Reader
    • Wallpaper Preview
    • Image EXIF
  • - Info Sheets
    • Blood Type Heredity
    • Clothing Sizes
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステムの下で非WHEELユーザーがSU命命を使用することを禁止する2つの実現方法
2022-02-21

通常、一般ユーザーは「su-」コマンドを実行し、正しいrootパスワードを入力することで、rootユーザーとしてログインしてシステムの管理者レベルの構成を行うことができます。

しかし、システムのセキュリティをさらに強化するためには、このグループのユーザのみが「su-」コマンドを実行してrootユーザにログインすることを許可し、他のグループのユーザが「su-」を実行して正しいrootパスワードを入力してもrootユーザにログインできないようにする管理者のグループを構築する必要がある。UNIXとLinuxでは、このグループの名前は通常「wheel」です。

一、非whellグループユーザーのrootへの切り替えを禁止する

1、修正/etc/pam.d/su構成

コードのコピー
  [root@db01 ~]# vi /etc/pam.d/su←このプロファイルを開く

  #auth required /lib/security/$ISA/pam_wheel.so use_uid←この行を見つけて、行頭の「#」を取り除く

2、修正/etc/login.defsファイル
コードのコピー

  [root@db01 ~]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs←行末に文を追加する以上の操作が完了したら、もう一人の新しいユーザーを確立することができ、この新しいユーザーテストでwheelグループに参加していないユーザーが発見され、「su-」コマンドを実行し、正しいrootパスワードを入力してもrootユーザーにログインできません

3、ユーザーwooを追加し、rootに切り替えることができるかどうかをテストする
コードのコピー

  [root@db01 ~]# useradd woo

  [root@db01 ~]# passwd woo
  Changing password for user woo.

  New UNIX password:

  BAD PASSWORD: it is WAY too short
  Retype new UNIX password:

  passwd: all authentication tokens updated successfull

4、wooユーザー登録でrootに切り替えてみる

コードのコピー

  [woo@db01~]$su-root←パスワード入力が正しくても切り替えられません   Password:
  su: incorrect password
  [woo@db01 ~]$ 5:rootユーザーをwheelグループに加入してから切り替えを試み、切り替えることができる
コードのコピー
  [root@db01~]#usermod-G wheel woo←管理者グループwheelグループに一般ユーザーwooを追加   [root@db01 ~]# su - woo
 [woo@db01~]$su-root←この時切り替えられるのを見ました

  Password:


ソース元URL:https://dopubox.com/article/p/7dae2452b2b3cc4b

Other Tools
  • Character Count TikTok Download DouYin Download BASE64 Base64 to Image Image to Base64 URL Encoding JavaScript Timestamp Unicode Converter JSON Format Modify Extension Make List CSS Optimizer MD5 Encryption Random Generator Image Compression QR Code Generator QR Code Reader Wallpaper Preview Image EXIF Blood Type Heredity Clothing Sizes app.tool_clock
  • テレビ東京、不適切表現で謝罪 「激録・警察密着24時!!」
    2024-05-29

    制作期間「足りていなかった可能性」
    2024-05-31

    古本屋を巡り、顧みられなくなった作品、作家を生き返らせた九大大学院教授没後20年 教え子や研究仲間を支える「清新な光景」
    2024-05-30

    将棋叡王戦、藤井が勝ち最終局へ
    2024-05-30

    現代詩の「中原中也賞」、俳句で培われた言語感覚…「新たな音やリズム」ジャンルを往来し追求
    2024-06-02

    元アシスタントが語る Dr.スランプ「あのキャラ」の誕生秘話
    2024-06-01

    吉田南さん、バイオリン部門6位 エリザベート音楽コン、奈良出身
    2024-06-01

    森鷗外の教師像に迫る 研究の「盲点」、記念館で特別展 学生の評判も紹介
    2024-06-01

    小学館「作家の意向第一に協議」 映像化指針、ドラマ原作者死去で
    2024-06-03

    「2億円トイレ」のイメージ図など公開 大阪・関西万博
    2024-06-04

    第34回福岡アジア文化賞受賞者が決定。大賞は真鍋大度
    2024-06-04

    建築家・白井晟一設計の個人住宅「桂花の舎」が江之浦測候所に移築へ
    2024-06-04

    ペース・ギャラリーが9月にグランドオープン。7月には特別内覧会を開催へ
    2024-06-04

    クールべ《世界の起源》はなぜ攻撃されたのか? ポンピドゥー・センター・メッスで破壊・盗難事件
    2024-06-04

    ユージーン・スタジオが東南アジアに美術館を建設予定。新法人YES__pte.ltdを設立し、インドネシア・ジャカルタに美術館準備室を開設
    2024-06-04

    週末見たい展覧会5選。今週はTRIO展、吉田克朗展、建築の構造デザインに焦点を当てた展覧会など。【2024年6月第2週】
    2024-06-05

    「再会長江」北京で特別上映 竹内監督のトークイベントも
    2024-06-04

    宗教2世のドラマが受賞 第50回放送文化基金賞
    2024-06-06

    藤井八冠、5連覇へ白星発進 将棋棋聖戦、山崎八段破る
    2024-06-06

    なぜ、いま「先住民の現代アート」なのか? 『美術手帖』2024年7月号は、「先住民の現代アート」特集
    2024-06-06

    ©  Dopu Box
    💛