반응형
su를 제한하는 방법 다음과 같이 하시면 됩니다..
.
1. vi /etc/pam.d/su 하셔서 다음의 2줄을 첫줄에 추가 시킵니다.
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=wheel

2. 다음으로는 /etc/group안에 wheel그룹이 있는지
확힌한후 만약 있다면 3.으로 곧바로 가시며 됩니다
없다면 다음과 같은 명령어를 실행하시면 됩니다
groupadd wheel

3. /etc/group안에 root로의 su를 허락한 계정명을
추가하시면됩니다 .
wheel:x:10:root,SU_USER

위와 같이 하시면 다른 사용자들간의 su는 가능하지만
root로의 su는 허락받은 사용자만이 가능하게 됩니다
,