четверг, 5 августа 2010 г.

Debian: Запуск su только пользователями из группы wheel

По умолчанию в Debian Lenny воспользоваться su может каждый, что не всегда устраивает.

Создаем группу wheel

# addgroup wheel

# vi /etc/pam.d/su

Находим строчки

# Uncomment this to force users to be a member of group root
# before they can use `su'. You can also add "group=foo"
# to the end of this line if you want to use a group other
# than the default "root" (but this may have side effect of
# denying "root" user, unless she's a member of "foo" or explicitly
# permitted earlier by e.g. "sufficient pam_rootok.so").
# (Replaces the `SU_WHEEL_ONLY' option from login.defs)
auth required pam_wheel.so

и вот тут случилось непонятное, несмотря на то что в документации указано, что пользователь должен быть включен в группу root, работает только включение его в группу wheel

Комментариев нет:

Отправить комментарий