Hatena::ブログ(Diary)

IZIZIZIの備忘録 Twitter

2010-07-08 suできるユーザを指定する

suできるユーザを指定する

誰もがrootパスワードがわかればsuできてしまうのもセキュリティ上どうか。

ということでsuが許されるユーザを指定します。

ファイル「/etc/login.defs」の最後に以下の行を追加する。

SU_WHEEL_ONLY yes

ファイル「/etc/group」へsuとなれるユーザを指定する(例はizizizi)

wheel:10:root,izizizi

ファイル「/etc/pam.d/su」のauth行から#(コメントアウト)を外しgroup=wheelと追加

#auth required /lib/security/$ISA/pam_wheel.so use_uid
                 ↓
auth required /lib/security/$ISA/pam_wheel.so use_uid group=wheel

Dr_RadialistDr_Radialist 2010/07/08 13:39 IZIZIZI様
ご指導ありがとうございます。
uname -aでkernel versionを見ると何と2.6.33.5.124.fc13.i686という多分最新のkernelでした。
ちなみに、ubuntu10.04LTSでは2.6.32.23.-genericでした。
ご指導に沿い、
#yum install linux-header**** としてみたのですが、駄目でした。
さらにご指導宜しくお願いします。

IZIZIZIIZIZIZI 2010/07/08 14:42 たぶんソースヘッダーが実際のカーネルのものと違う可能性があるので
yum install kernel-develで入れたkernel-develのバージョンが2.6.33.5.124.fc13.i686ならヘッダーも一致すると思うのですが。。。

Dr_RadialistDr_Radialist 2010/07/09 07:00 ご指導ありがとうございました。解決しました。
#yum install gcc linux-devel
でOKでした。

スパム対策のためのダミーです。もし見えても何も入力しないでください
ゲスト


画像認証

トラックバック - http://d.hatena.ne.jp/IZIZIZI/20100708/1278562310