如要实现该功能,按照下面的步骤 *** 作。所有的命令都应该以root身份执行:
将用户加入到wheel组:
usermod -G wheel <username>
编辑PAM针对su的配置文件,/etc/pam.d/su,对下面的行取消注释:
# auth required /lib/security/pam_wheel.so use_uid
更改为:
auth required /lib/security/pam_wheel.so use_uid
这样只有管理组wheel中的用户可以使用su命令
linux系统有用户和用户组的概念,哪个用户隶属于哪个组,你可以自己定义,wheel用户组也是别人自己定义的。比如你上学时你班分为5个组值日,你属于周三的那个值日组,你是用户,周三是用户组,你是隶属于周三组的。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)