LINUX账户权限设置-禁止普通用户使用su命令切换至root用户

这篇具有很好参考价值的文章主要介绍了LINUX账户权限设置-禁止普通用户使用su命令切换至root用户。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

实验目的:限制普通用户切换root模式。

 

以下是没有限制普通用户kali切换root模式

检查是否限制用户su到root,linux,运维,服务器,网络安全

输入【su+用户名】命令可以正常进行普通用户和root模式的切换。

PS:如果忘记了root模式的密码是什么

可以在普通用户下输入sudo su命令,进入root模式

然后输入passwd root命令重新更改一下root模式的密码

su -i

接下来开始对普通用户的权限进行设置。

检查是否限制用户su到root,linux,运维,服务器,网络安全

检查是否限制用户su到root,linux,运维,服务器,网络安全

 

进入文件后,按I,进行编辑

在这个文件下加入如下条命令:

auth required pam_wheel.so use_uid

【这个命令的意思是:禁止非wheel组内的用户切换到root模式】

在Linux中为了更进一步加强系统的安全性,建立了一个管理员的组wheel,只允许这个组的用户来执行su -命令登录为root用户,也就是说你不是wheel组成员,那就没有root身上任何的特权。也因为这样,使用wheel组成员用户的话,会尽量减少对系统摧毁性破坏的概率和风险。

检查是否限制用户su到root,linux,运维,服务器,网络安全

添加完成后按ESC,输入:wq保存退出

接下来需要进入另一个文件。

vi /etc/login.defs

【login.defs是设置用户帐号限制的文件, 该文件里的配置对root用户无效.

检查是否限制用户su到root,linux,运维,服务器,网络安全

进入文档后,在文档的末尾位置添加一条命令。

SU_WHEEL_ONLY YES

只能允许wheel组的成员使用su命令

检查是否限制用户su到root,linux,运维,服务器,网络安全

保存退出。

这时候我们从root模式切换到普通用户是可以正常进行,但是从普通用户切换至root模式就会失败,显示“拒绝权限”

普通用户已经被禁止使用SU这个命令。

检查是否限制用户su到root,linux,运维,服务器,网络安全文章来源地址https://www.toymoban.com/news/detail-630613.html

到了这里,关于LINUX账户权限设置-禁止普通用户使用su命令切换至root用户的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • Linux系统知识4—Linux的root用户,su 和 exit 命令,sudo 命令,用户和用户组管理,getent,查看权限控制,修改权限控制 -chmod,修改权限控制-chown

    Linux系统知识4—Linux的root用户,su 和 exit 命令,sudo 命令,用户和用户组管理,getent,查看权限控制,修改权限控制 -chmod,修改权限控制-chown

    目录 一.Linux的root用户 1.1 root用户(超级管理员) 1.2 su 和 exit 命令 1.3 sudo 命令 1.为普通用户配置 sudo 认证 二.用户和用户组管理 2.1用户,用户组 2.2用户组的管理 2.3用户管理 2.4.getent 三.查看权限控制 3.1认知权限信息 1.序号1,表示文件,文件夹的权限控制信息 2. 序号2,表

    2024年01月17日
    浏览(46)
  • Linux 为普通用户添加Docker权限

    Linux 为普通用户添加Docker权限

    最近新建了一个普通用户,然后使用docker ps的时候发现提示了以下的错误: permission denied while trying to connect to the Docker daemon socket at unix:///var/run/docker.sock: Get \\\"http://%2Fvar%2Frun%2Fdocker.sock/v1.24/containers/json\\\": dial unix /var/run/docker.sock: connect: permission denied 这就是提示使用的用户没有

    2024年02月11日
    浏览(11)
  • linux 为普通用户配置sudo权限

    linux 为普通用户配置sudo权限

    目录 一.关于sudo 二.sudo的工作过程 三.为普通用户配置sudo权限 3.1 方法一:把普通用户的附属组更改为wheel,使其具有sudo权限(推荐) 3.2 方法二:修改/etc/sudoers文件,使普通用户具有sudo权限 四./etc/sudoers配置文件详解 sudo命令提供了一种机制,它可以在不用分享 root 用户的密

    2024年02月04日
    浏览(8)
  • Linux——赋予普通用户root的权限

    Linux——赋予普通用户root的权限

    单纯记录下来,怕自己忘了!!! 首先,使用下面该命令切换到root用户(如果已是忽略) 然后输入root用户密码。 然后,输入下面指令: 然后下滑,找到下图的地方: 将下面这行代码复制到root的下面那行: 注:brienty是用户名,只需要将这个改成你将希望被赋予sudo权限的

    2024年02月16日
    浏览(14)
  • Linux 下 普通用户创建文件(目录)权限不足问题

    Linux 下 普通用户创建文件(目录)权限不足问题

     原因:                 执行此操作的用户对上级目录 缺乏相应权限 上图中的上级目录为 test2 ,查看权限如下,其他用户的权限为  r-x(读和执行)   ,要在其下创建新文件还需要 写(w) 的权限  解决问题:修改test权限为 drwxr-x rwx        命令: chmod 757 test2 需要注

    2024年02月11日
    浏览(16)
  • Linux中如何让新建的普通用户拥有ROOT权限

    使用 root 用户登录到系统。 执行以下命令以编辑 sudoers 文件: 注意:请务必使用 visudo 命令编辑 sudoers 文件,而不是直接编辑文件。 在打开的 sudoers 文件中,找到以 \\\"# User privilege specification\\\" 开头的部分。 在该部分的末尾添加一行,类似于 username ALL=(ALL) ALL ,其中 username 是

    2024年02月07日
    浏览(12)
  • Linux 普通用户创建文件夹(目录)权限不足的解决办法

    Linux 普通用户创建文件夹(目录)权限不足的解决办法。 创建文件夹a 提示无权限,提示 mkdir:cannot create directory \\\'a\\\':permission denied 。 执行此操作的用户对上级目录缺乏相应权限。 1.sudo 创建。 进入上级目录test,修改上级目录的权限,再执行mkdir命令。

    2024年02月04日
    浏览(16)
  • linux中赋予普通用户root权限的三种方式

    linux中赋予普通用户root权限的三种方式

    在成功拿下一个服务器并提权成为root用户以后,为了减少root用户使用时间从而减少被网站管理员发现的概率,就需要新建一个普通用户,并赋予其完全的管理员权限,有以下三种常见的方式 1. 直接修改/etc/passwd文件 /etc/passwd文件里的第三列是UID,这个值为0的话就表示这个用

    2024年01月21日
    浏览(18)
  • 【Linux】下的权限管理/关于root用户和普通用户的区别/不同用户的访问权限有什么不同?/到底什么是粘滞位?

    【Linux】下的权限管理/关于root用户和普通用户的区别/不同用户的访问权限有什么不同?/到底什么是粘滞位?

    本文思维导图: 本文章专门讲解Linux下的不同用户区别以及权限问题。 Linux下有两种用户:超级用户(root)、普通用户。 超级用户:可以再linux系统下做任何事情,不受限制 普通用户:在linux下做有限的事情。 超级用户的命令提示符是“#”,普通用户的命令提示符是“$”。

    2024年02月06日
    浏览(13)
  • Deepin/UOS Linux 配置普通用户 sudo 权限 的两种方式

    Deepin/UOS Linux 配置普通用户 sudo 权限 的两种方式 root 用户下 配置 普通用户 sudo 权限 echo \\\"zhangsan ALL=(ALL:ALL) NOPASSWD: ALL\\\" /etc/sudoers root 用户下 配置 普通用户 到 sudo 组下 vim /etc/sudoers 修改下面这一行 改为 然后修改 /etc/group 改为 也是阔以的 我们下期见,拜拜!

    2024年02月16日
    浏览(13)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包