Bootstrap

ubuntu20.04 加固方案-设置限制su命令用户组

一、编辑/etc/pam.d/su配置文件

打开终端。
使用文本编辑器(如vim)编辑/etc/pam.d/su文件。
vim /etc/pam.d/su

二、添加配置参数

在打开的配置文件的中,添加以下参数:
auth required pam_wheel.so
在这里插入图片描述
创建 wheel 组 并添加用户

groupadd wheel
usermod -G wheel 用户名

三、保存并退出

在vim编辑器中,按Esc键,然后输入:wq并回车以保存更改并退出编辑器。
在这里插入图片描述

四、测试设置

cmcc添加到wheel组后可以切换root
在这里插入图片描述
非wheel组用户无法切换
在这里插入图片描述

;