• Online Tools
  • - Calculators
    • Character Count
  • - Download
    • TikTok Download
    • DouYin Download
  • - Web Tools
    • BASE64
    • Base64 to Image
    • Image to Base64
    • URL Encoding
    • JavaScript
    • Timestamp
    • Unicode Converter
    • JSON Format
    • Modify Extension
    • Make List
    • CSS Optimizer
  • - Encryption Tools
    • MD5 Encryption
    • Random Generator
  • - Image Tools
    • Image Compression
    • QR Code Generator
    • QR Code Reader
    • Wallpaper Preview
    • Image EXIF
  • - Info Sheets
    • Blood Type Heredity
    • Clothing Sizes
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステムの下で非WHEELユーザーがSU命命を使用することを禁止する2つの実現方法
2022-02-21

通常、一般ユーザーは「su-」コマンドを実行し、正しいrootパスワードを入力することで、rootユーザーとしてログインしてシステムの管理者レベルの構成を行うことができます。

しかし、システムのセキュリティをさらに強化するためには、このグループのユーザのみが「su-」コマンドを実行してrootユーザにログインすることを許可し、他のグループのユーザが「su-」を実行して正しいrootパスワードを入力してもrootユーザにログインできないようにする管理者のグループを構築する必要がある。UNIXとLinuxでは、このグループの名前は通常「wheel」です。

一、非whellグループユーザーのrootへの切り替えを禁止する

1、修正/etc/pam.d/su構成

コードのコピー
  [root@db01 ~]# vi /etc/pam.d/su←このプロファイルを開く

  #auth required /lib/security/$ISA/pam_wheel.so use_uid←この行を見つけて、行頭の「#」を取り除く

2、修正/etc/login.defsファイル
コードのコピー

  [root@db01 ~]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs←行末に文を追加する以上の操作が完了したら、もう一人の新しいユーザーを確立することができ、この新しいユーザーテストでwheelグループに参加していないユーザーが発見され、「su-」コマンドを実行し、正しいrootパスワードを入力してもrootユーザーにログインできません

3、ユーザーwooを追加し、rootに切り替えることができるかどうかをテストする
コードのコピー

  [root@db01 ~]# useradd woo

  [root@db01 ~]# passwd woo
  Changing password for user woo.

  New UNIX password:

  BAD PASSWORD: it is WAY too short
  Retype new UNIX password:

  passwd: all authentication tokens updated successfull

4、wooユーザー登録でrootに切り替えてみる

コードのコピー

  [woo@db01~]$su-root←パスワード入力が正しくても切り替えられません   Password:
  su: incorrect password
  [woo@db01 ~]$ 5:rootユーザーをwheelグループに加入してから切り替えを試み、切り替えることができる
コードのコピー
  [root@db01~]#usermod-G wheel woo←管理者グループwheelグループに一般ユーザーwooを追加   [root@db01 ~]# su - woo
 [woo@db01~]$su-root←この時切り替えられるのを見ました

  Password:


ソース元URL:https://dopubox.com/article/p/7dae2452b2b3cc4b

Other Tools
  • Character Count TikTok Download DouYin Download BASE64 Base64 to Image Image to Base64 URL Encoding JavaScript Timestamp Unicode Converter JSON Format Modify Extension Make List CSS Optimizer MD5 Encryption Random Generator Image Compression QR Code Generator QR Code Reader Wallpaper Preview Image EXIF Blood Type Heredity Clothing Sizes app.tool_clock
  • 藤子・F・不二雄の名言「ありそうもない話をありそうに描きたい」【本と名言365】
    2024-05-29

    週末見たい展覧会5選。今週は木下佳通代の個展、テルマエ展、UESHIMA MUSEUMなど。【2024年6月第1週】
    2024-05-29

    被害者「問題解決には程遠い」 旧ジャニーズ被害者らが会見
    2024-05-29

    民藝・イズ・ビューティフル。 日本文化と黒人文化が融合する「アフロ民藝」とは?
    2024-05-30

    ブームなぜ起きた? 東京国立近代美術館で「ハニワと土偶の近代」展
    2024-05-30

    かど番・藤井聡太、第4局始まる 将棋、叡王戦
    2024-05-30

    白と黒で奏でるインスタレーション 渡辺信子が京都で「White and Black」
    2024-05-31

    むのたけじ賞、名称変更 「生前に障害者差別発言」
    2024-05-31

    作曲家ビゼーの窮地を救った傑作オペラ『真珠採り』の聴きどころは?【クラシック今日は何の日?】
    2024-05-31

    美術評論家連盟が「ガザ戦争に対する意⾒表明」を公開
    2024-06-04

    彫刻の森美術館で「舟越桂 森へ行く日」が開催へ
    2024-06-05

    「ロエベ ファンデーション クラフト プライズ 2024」の大賞が発表。等身大のセラミック彫刻を制作したアンドレス・アンサが受賞
    2024-06-05

    「ゲバルト」展が東京日仏学院などで開催。反暴力的反応とその美的様式を探る
    2024-06-05

    エドガー・サラン個展「EDGAR SARIN ー HUNKY DORY」(VAGUE KOBE)レポート。展示空間の可能性やその調和の在り方を問いかける
    2024-06-04

    横山奈美の個展「広い空に / Big Sky Mind」がN&A Art SITEで開催へ
    2024-06-05

    五木ひろし歌手生活60年…ふるさと福井へ恩返しの新曲
    2024-06-04

    「ART OSAKA 2024」が7月18日より開幕。近代建築と現代美術のコラボレーションにも注目
    2024-06-04

    フィギュアスケートにもぴったり! ハチャトゥリアン作曲の『仮面舞踏会』【クラシック今日は何の日?】
    2024-06-06

    田名網敬一の巨大インスタレーションが、世界初大規模回顧展「田名網敬一 記憶の冒険」に登場。国立新美術館で8月7日から
    2024-06-06

    藤井、棋聖戦5連覇へ白星発進
    2024-06-06

    ©  Dopu Box
    💛