suの実行を制限する

  • 概要 Linuxの初期設定ではどのユーザからでもsuを使用したユーザの切り替えが可能である。
    セキュリティの観点から、wheelグループに属するユーザのみがsuを実行できるように制限することで、許可されていないユーザの権限昇格を防止することができる。
  • 設定手順 suの実行制御はPAMにより行われている。
    PAMの設定ファイルには下記箇所に集約されている。

トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS