設定可以使用 su 的使用者? - Linux

Table of Contents

從 /etc/ssh/sshd_config
修改了 SSH 的 Port
還有禁止用 SSH 登入 root

不知道要在哪裡寫入讓一個 user 有可以使用 su 的權限

將 user 加入 root 群組好像又不對

不知道有沒有哪位可以指點一下?

找到說明說要將 User 加入 AllowUsers
但是在 sshd_config 裡面沒看到這項參數
不知道是要加在哪裡?

--
應徵時

『老闆你好 我是國立的 』 『有消息會跟你聯絡』
『老闆你好 我是私立的 』 『有消息會跟你聯絡』
『(把奶放在桌上) 老~~~~~~~闆~~~~~~』 『Amy! 給她個私人秘書職位』
國立私立尬不過兩粒 這就是現實

--

All Comments

Charlotte avatarCharlotte2018-03-13
登入以後沒特別鎖定的話一般使用者都能用su指令呀
Anthony avatarAnthony2018-03-16
你要找的應該是sudo指令吧?去翻visudo的寫法
Ina avatarIna2018-03-20
不是 sudo
Zenobia avatarZenobia2018-03-23
AllowUsers這個參數要自己加 但這個參數的用途是限制
Genevieve avatarGenevieve2018-03-26
可透過ssh連進主機的帳號 和su無關
Tom avatarTom2018-03-30
/etc/group
Annie avatarAnnie2018-04-01
指令 visudo (不是每個發行版都有)
Linda avatarLinda2018-04-05
su大家都能用啊,密碼不外流執行su也不會怎樣吧
Edith avatarEdith2018-04-09
su是切換user, 你可以用visudo來限制使用那些人不能用su
Necoo avatarNecoo2018-04-09
亦可使用visudo群組的方式, 把這類不能操作su 指令的user
Ursula avatarUrsula2018-04-13
歸類到某一個群組,在到visudo 加上 !/bin/su
Harry avatarHarry2018-04-16
這樣, 這些群組內的使用者就不可以用囉
http://blog.51cto.com/yangzhiming/1132762
或是參考這邊吧
Rosalind avatarRosalind2018-04-18
感激樓上諸位大神的指點~m(_ _)m
Madame avatarMadame2018-04-19
要限制 su 基本上很簡單, 目前 su 都吃 pam 驗證架構
Rachel avatarRachel2018-04-19
所以改 /etc/pam.d/su 該檔案就可以達成需求了
Odelette avatarOdelette2018-04-20
centos 系統來說, 信賴 wheel 群組的使用者直接用:
auth sufficient pam_wheel.so trust use_uid
Kumar avatarKumar2018-04-24
若要只有屬於 wheel 群組才可以 su:
auth required pam_wheel.so use_uid
Charlie avatarCharlie2018-04-26
想到 FreeBSD 好像會預設只有屬於 wheel 群組才可以 su
Oscar avatarOscar2018-04-28
對,freebsd 是如此,很久以前就是這樣子了
Ula avatarUla2018-04-30
題外話早期 sudo 還不是很普遍,所以一般還都是用 su
sudo 與 su 應用情境比較不一樣,看應用需求就是