suをwheelグループに所属するユーザだけに制限する場合に、/etc/login.defsに
SU_SHEEL_ONLY yes
と設定するように、書いてあるWebサイトがよくあるが、これは古いやり方らしい。元ネタは、pam_wheel.so を使う場合は、SU_WHEEL_ONLY の設定は不要。
/etc/pam.d/suで次のように設定すれば、suできるユーザはwheelグループの人だけに制限できる。
# (RedHat 系) auth required pam_wheel.so use_uid # (Debian 系) auth required pam_wheel.so
0 コメント:
コメントを投稿