Linux 系统安全与优化配置(未完成待续,敬请关注)
?
目录
1.?Openssh 安全配置这节主要讲与SSH有关的安全配置
2.?Shell 安全3.?防火墙开启防火墙
4.?Linux 系统资源调配5.?PAM 插件认证加固配置
配置文件
5.4.?pam_wheel.so
限制普通用户通过su命令提升权限至root. 只有属于wheel组的用户允许通过su切换到root用户
编辑 /etc/pam.d/su 文件,去掉下面的注释
authrequiredpam_wheel.so use_uid修改用户组别,添加到wheel组
# usermod -G wheel www# id wwwuid=501(www) gid=501(www) groups=501(www),10(wheel)没有加入到wheel组的用户使用su时会提示密码不正确。
$ su - rootPassword:su: incorrect password?