• Online Tools
  • - Calculators
    • Character Count
  • - Download
    • TikTok Download
    • DouYin Download
  • - Web Tools
    • BASE64
    • Base64 to Image
    • Image to Base64
    • URL Encoding
    • JavaScript
    • Timestamp
    • Unicode Converter
    • JSON Format
    • Modify Extension
    • Make List
    • CSS Optimizer
  • - Encryption Tools
    • MD5 Encryption
    • Random Generator
  • - Image Tools
    • Image Compression
    • QR Code Generator
    • QR Code Reader
    • Wallpaper Preview
    • Image EXIF
  • - Info Sheets
    • Blood Type Heredity
    • Clothing Sizes
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステムの下で非WHEELユーザーがSU命命を使用することを禁止する2つの実現方法
2022-02-21

通常、一般ユーザーは「su-」コマンドを実行し、正しいrootパスワードを入力することで、rootユーザーとしてログインしてシステムの管理者レベルの構成を行うことができます。

しかし、システムのセキュリティをさらに強化するためには、このグループのユーザのみが「su-」コマンドを実行してrootユーザにログインすることを許可し、他のグループのユーザが「su-」を実行して正しいrootパスワードを入力してもrootユーザにログインできないようにする管理者のグループを構築する必要がある。UNIXとLinuxでは、このグループの名前は通常「wheel」です。

一、非whellグループユーザーのrootへの切り替えを禁止する

1、修正/etc/pam.d/su構成

コードのコピー
  [root@db01 ~]# vi /etc/pam.d/su←このプロファイルを開く

  #auth required /lib/security/$ISA/pam_wheel.so use_uid←この行を見つけて、行頭の「#」を取り除く

2、修正/etc/login.defsファイル
コードのコピー

  [root@db01 ~]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs←行末に文を追加する以上の操作が完了したら、もう一人の新しいユーザーを確立することができ、この新しいユーザーテストでwheelグループに参加していないユーザーが発見され、「su-」コマンドを実行し、正しいrootパスワードを入力してもrootユーザーにログインできません

3、ユーザーwooを追加し、rootに切り替えることができるかどうかをテストする
コードのコピー

  [root@db01 ~]# useradd woo

  [root@db01 ~]# passwd woo
  Changing password for user woo.

  New UNIX password:

  BAD PASSWORD: it is WAY too short
  Retype new UNIX password:

  passwd: all authentication tokens updated successfull

4、wooユーザー登録でrootに切り替えてみる

コードのコピー

  [woo@db01~]$su-root←パスワード入力が正しくても切り替えられません   Password:
  su: incorrect password
  [woo@db01 ~]$ 5:rootユーザーをwheelグループに加入してから切り替えを試み、切り替えることができる
コードのコピー
  [root@db01~]#usermod-G wheel woo←管理者グループwheelグループに一般ユーザーwooを追加   [root@db01 ~]# su - woo
 [woo@db01~]$su-root←この時切り替えられるのを見ました

  Password:


ソース元URL:https://dopubox.com/article/p/7dae2452b2b3cc4b

Other Tools
  • Character Count TikTok Download DouYin Download BASE64 Base64 to Image Image to Base64 URL Encoding JavaScript Timestamp Unicode Converter JSON Format Modify Extension Make List CSS Optimizer MD5 Encryption Random Generator Image Compression QR Code Generator QR Code Reader Wallpaper Preview Image EXIF Blood Type Heredity Clothing Sizes app.tool_clock
  • ジョン・レノンのギター4億5千万円で落札
    2024-05-30

    <司書のコレ絶対読んで>「王さまと九人のきょうだい」君島久子訳、赤羽末吉絵
    2024-05-29

    テレビ東京、不適切表現で謝罪 「激録・警察密着24時!!」
    2024-05-29

    MURAKAMI × Liquem 夢のコラボアクセが再登場☆|長山智美 デザイン狩人
    2024-05-30

    『ボールアンドチェイン』南Q太著 評者:三木那由他【このマンガもすごい!】
    2024-05-30

    意思疎通うまくいかず信頼関係失われた
    2024-05-31

    『マッドマックス:フュリオサ』に登場する「ある絵画」は何を意味しているのか? ギリシア神話と「ファム・ファタル」から考察する
    2024-06-01

    〈テロ事件と「美の復讐」〉15世紀末・イタリア「メディチ家兄弟暗殺計画」とルネサンスの画家たち
    2024-06-01

    富士山麓のダイナミックな食材を味わう“奥・山梨”のガストロノミー〈Restaurant SAI 燊〉。
    2024-06-01

    【大河ドラマ「光る君へ」本日第22話】紫式部と清少納言は「顔を合わせていなかった」?
    2024-06-01

    <今週の本棚・次回の予定>6月8日の毎日新聞書評欄は『新装版 ペルーからきた私の娘』ほか
    2024-06-03

    応挙手本?に描いたトラ甦れ…徳島の寺のふすま絵修復へ
    2024-06-04

    知ってる? 「登録博物館等マーク」
    2024-06-05

    美術評論家連盟が「ガザ戦争に対する意⾒表明」を公開
    2024-06-04

    「CLAMP展」が国立新美術館で7月より開催。展示数は史上最多の約800点
    2024-06-04

    ペース・ギャラリーが9月にグランドオープン。7月には特別内覧会を開催へ
    2024-06-04

    性被害者支援の法人設立 スマイル社
    2024-06-04

    【1971年の今日 : 6月5日】京王プラザホテル全面開業―今からは想像もできない着工前の巨大な貯水池だった頃の写真も
    2024-06-05

    美しくて“かわいい”結びの技  1400年の歴史を誇る「水引」の可能性を探って
    2024-06-06

    書評:「普通にラッセンが好き」と言えない現代美術界へ。原田裕規『評伝クリスチャン・ラッセン 日本に愛された画家』
    2024-06-06

    ©  Dopu Box
    💛