Saya telah menonaktifkan login pengguna root dari file Sshd.conf jadi sekarang tidak ada yang bisa login menggunakan pengguna root bahkan jika mereka tahu kata sandi SOMEHOW.
Sekarang saya memiliki 3 pengguna di server ROOT, EMERG dan ORACLE. Saya ingin mengizinkan beralih ke ROOT hanya untuk pengguna EMERG dengan menggunakan su - dan bukan ke pengguna ORACLE.
karena biasanya jika pengguna tahu kata sandi ROOT mereka dapat beralih ke root menggunakan su -. Dan saya ingin fitur ini hanya tersedia untuk pengguna EMERG.
Bagaimana cara melakukannya
Terima kasih sebelumnya......
sudo
itu memungkinkan kontrol akses berbutir jauh lebih baik dan lebih halus. Plus itu dapat mengotentikasi pengguna dengan kata sandi mereka .Jawaban:
su
(kebanyakan) menggunakan pam untuk otentikasi dan pam memiliki modul yang disebut pam_wheel yang memeriksa keanggotaan grup dari pengguna yang mengotentikasi. Singkatnya, dengan menambahkanke file
/etc/pam.d/su
, hanya pengguna yang merupakan anggota grup yangbecomeroot
dapat menjadi root menggunakan su. Sekarang Anda memastikan hanya pengguna EMERG Anda yang menjadi anggota grup menjadi boot. Beberapa distro memiliki / menggunakan nama grupwheel
untuk itu.Bacaan lebih lanjut: pam (7) pam_wheel (8) groupadd (8) gpasswd (1) dan banyak distro telah menjelaskan komentar
/etc/pam.d/su
jugasumber
wheel
grup, atau bisa dinamai berbeda.