• Outils en Ligne
  • - Calculatrices
    • Compteur de Caractères
  • - Téléchargement
    • Téléchargement TikTok
    • Téléchargement Douyin
  • - Outils Web
    • BASE64
    • Base64 vers image
    • Image vers Base64
    • Encodage URL
    • JavaScript
    • Timestamp
    • Convertisseur Unicode
    • Formatage JSON
    • Modifier l’Extension
    • Créer une Liste
    • Optimiseur CSS
  • - Outils de Chiffrement
    • Chiffrement MD5
    • Générateur Aléatoire
  • - Outils d’Image
    • Compression d’Images
    • Générateur de QR Code
    • Lecteur de QR Code
    • Prévisualisation de Fond
    • EXIF d’image
  • - Fiches d'information
    • Hérédité du Groupe Sanguin
    • Tailles Vêtements
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステムの下で非WHEELユーザーがSU命命を使用することを禁止する2つの実現方法
2022-02-21

通常、一般ユーザーは「su-」コマンドを実行し、正しいrootパスワードを入力することで、rootユーザーとしてログインしてシステムの管理者レベルの構成を行うことができます。

しかし、システムのセキュリティをさらに強化するためには、このグループのユーザのみが「su-」コマンドを実行してrootユーザにログインすることを許可し、他のグループのユーザが「su-」を実行して正しいrootパスワードを入力してもrootユーザにログインできないようにする管理者のグループを構築する必要がある。UNIXとLinuxでは、このグループの名前は通常「wheel」です。

一、非whellグループユーザーのrootへの切り替えを禁止する

1、修正/etc/pam.d/su構成

コードのコピー
  [root@db01 ~]# vi /etc/pam.d/su←このプロファイルを開く

  #auth required /lib/security/$ISA/pam_wheel.so use_uid←この行を見つけて、行頭の「#」を取り除く

2、修正/etc/login.defsファイル
コードのコピー

  [root@db01 ~]# echo “SU_WHEEL_ONLY yes” >> /etc/login.defs←行末に文を追加する以上の操作が完了したら、もう一人の新しいユーザーを確立することができ、この新しいユーザーテストでwheelグループに参加していないユーザーが発見され、「su-」コマンドを実行し、正しいrootパスワードを入力してもrootユーザーにログインできません

3、ユーザーwooを追加し、rootに切り替えることができるかどうかをテストする
コードのコピー

  [root@db01 ~]# useradd woo

  [root@db01 ~]# passwd woo
  Changing password for user woo.

  New UNIX password:

  BAD PASSWORD: it is WAY too short
  Retype new UNIX password:

  passwd: all authentication tokens updated successfull

4、wooユーザー登録でrootに切り替えてみる

コードのコピー

  [woo@db01~]$su-root←パスワード入力が正しくても切り替えられません   Password:
  su: incorrect password
  [woo@db01 ~]$ 5:rootユーザーをwheelグループに加入してから切り替えを試み、切り替えることができる
コードのコピー
  [root@db01~]#usermod-G wheel woo←管理者グループwheelグループに一般ユーザーwooを追加   [root@db01 ~]# su - woo
 [woo@db01~]$su-root←この時切り替えられるのを見ました

  Password:


ソース元URL:https://dopubox.com/article/p/7dae2452b2b3cc4b

Autres Outils
  • Compteur de Caractères Téléchargement TikTok Téléchargement Douyin BASE64 Base64 vers image Image vers Base64 Encodage URL JavaScript Timestamp Convertisseur Unicode Formatage JSON Modifier l’Extension Créer une Liste Optimiseur CSS Chiffrement MD5 Générateur Aléatoire Compression d’Images Générateur de QR Code Lecteur de QR Code Prévisualisation de Fond EXIF d’image Hérédité du Groupe Sanguin Tailles Vêtements
  • 被害者「問題解決には程遠い」 旧ジャニーズ被害者らが会見
    2024-05-29

    ブームなぜ起きた? 東京国立近代美術館で「ハニワと土偶の近代」展
    2024-05-30

    かど番・藤井聡太、第4局始まる 将棋、叡王戦
    2024-05-30

    「ねこクラゲ」被告、脱税認める 原稿優先で申告せず、福岡地裁
    2024-05-31

    <今週の本棚・次回の予定>6月8日の毎日新聞書評欄は『新装版 ペルーからきた私の娘』ほか
    2024-06-03

    「工芸的美しさの行方―うつわ・包み・装飾」が東京と京都で開催。第1弾はBONDED GALLERYにて7月から
    2024-06-03

    映像化は「作家の意向第一」と小学館が指針
    2024-06-02

    道後温泉の記憶を継承するアート 大竹伸朗が“描き”重要文化財を守ったテント膜「熱景」の再生
    2024-06-03

    イタリア・ヴェローナの歴史あるレストランをパトリシア・ウルキオラが再解釈。
    2024-06-03

    「CLAMP展」が国立新美術館で7月より開催。展示数は史上最多の約800点
    2024-06-04

    GROUP「島をつくる | Planning Another Island」(マイナビアートスクエア)開幕レポート。高層ビルのなかで建築をコンポストする
    2024-06-05

    ペース・ギャラリーが9月にグランドオープン。7月には特別内覧会を開催へ
    2024-06-04

    「ゲバルト」展が東京日仏学院などで開催。反暴力的反応とその美的様式を探る
    2024-06-05

    東京都写真美術館で「今森光彦 にっぽんの里山」が開催へ
    2024-06-04

    「ART OSAKA 2024」が7月18日より開幕。近代建築と現代美術のコラボレーションにも注目
    2024-06-04

    【1971年の今日 : 6月5日】京王プラザホテル全面開業―今からは想像もできない着工前の巨大な貯水池だった頃の写真も
    2024-06-05

    「Osaka Art & Design 2024」(大阪市内)開幕レポート。何気ない日常のなかで多様なカルチャーに触れる
    2024-06-06

    藤井八冠、5連覇へ白星発進 将棋棋聖戦、山崎八段破る
    2024-06-06

    佐渡金山、世界遺産登録に向け「追加情報の提出」求められる
    2024-06-06

    パートナーとの強い絆から生まれた、ベンジャミン・ブリテンの代表作【クラシック今日は何の日?】
    2024-06-06

    ©  Dopu Box
    💛