1 votes

Inversez une commande et désactivez su sur Ubuntu

En suivant un guide en ligne sur la sécurisation du serveur Ubuntu, j'ai exécuté cette commande sur l'un de mes machines virtuelles de test.

sudo dpkg-statoverride --update --add root admin 4750 /bin/su

Je sais que le but de la commande était de limiter l'utilisation de su à des utilisateurs spécifiques.
Ce que je ne savais pas, c'est que su est déjà désactivé par défaut sur Ubuntu.

Quelqu'un pourrait-il me dire comment le rétablir sur Ubuntu 12.04?

J'ai déjà essayé:

sudo dpkg-statoverride --remove /bin/su

1voto

flaz14 Points 121

J'ai été satisfait de l'approche suivante pour désactiver su (testé dans Lubuntu 14.10).

Ouvrez le fichier /etc/pam.d/su. Ensuite décommentez la ligne:

# auth       required   pam_wheel.so

Après cela, personne (sauf les utilisateurs qui sont dans le groupe root) ne peut utiliser su. Mais il est toujours possible de démarrer une session root en utilisant sudo su.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X