su를 특정 그룹으로만 제한

su를 특정 그룹으로만 제한

내 임무는 "관리자 그룹에만 액세스를 제한하여 su 사용을 제한하는 것"입니다.

어떻게 해야 하나요?

저는 우분투를 사용하고 있습니다.

답변1

pam_wheel을 사용하여 액세스를 제한할 수 있습니다.

/etc/pam.d/su를 열고 다음 줄을 추가합니다.

auth   required   pam_wheel.so   group=yourgroup

또는 다음을 사용할 수 있습니다.

auth required pam_succeed_if.so user ingroup admin

답변2

# chgrp admin /bin/su
# chmod o-rwx /bin/su

관련 정보