怎么在linux中禁止普通用户切换至根用户

  介绍

怎么在linux中禁止普通用户切换至根用户?很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

<强> 1,添加用户

useradd  [-g 组织],[-d  user_home_directory], [-p “your 密码”),用户名

- g表示设置新增用户所属用户组

- d表示设置新增用户的主目录

- p表示设置新增用户的登录密码

还有其他的选项可用useradd - h去查看

<强>举例:

& lt; span 祝辞useradd  teacher1    #添加新用户老师1,无密码,,   #主目录为默认(命令执行成功后会在/home目录下生成老师1目录作为该用户主目录),,   #所属用户组为默认(以自己用户名命名的用户组老师)& lt;/span>

<强> 2,修改用户信息

usermod  [-g 组织],[-d  user_home_directory], [-p “your 密码”),Username    各选项含义与useradd中相同,其他选项详情可用usermod  - h查看只   ,   举例:   ,   usermod  -d /newHome  -p  test1111  -g  staff  teacher1    ,   #修改老师1的主目录为/newHome密码为test1111,用户组为staff    其中,修改密码也可以用如下命令:,   ,   【用户名】,passwd    #用户为空时表示修改当前登录用户密码,不为空时表示修改指定用户密码

<强> 3,删除用户

userdel  [f], [- r], Username    -f 表示强制删除,   ,   -r 表示同时删除用户主目录,   ,   举例:   ,   userdel  -r  teacher1    ,   #删除用户老师1并删除其主目录

<强> 4,查看用户所属用户组

groups 【用户名】   用户为空时即查询当前用户所属用户组   举例:      groups 老师1      #查询老师1所在用户组

<强> 5,查看用户列表

vi /etc/passwd    #由于用户信息均存储在/etc/passwd文件中,因此可以直接用vi打开查看

<强> 6,查看用户组列表

vi /etc/group       & lt; span 在与用户列表类似,用户组信息存放在/etc/组文件中& lt;/span>

<强> 7日切换当前用户

<强>(1)

su  username ,   #切换用户身份为指定用户名用户的身份,,   #但壳环境仍为原用户环境,即环境变量,用户配置等均为原用户的。

示例:

当前用户是根,使用苏test1命令切换身份为test1

<强>(2)

su 作用;用户名   ,#将身份和壳环境全都切换至目标用户

举例:

当前用户是根,使用su - test1命令切换身份为test1

<强> 8日退出当前用户

  

好了,铺垫内容有点长,但以上均是linux用户管理中经常用到的命令,也是在完成本文的目标,禁止普通用户切换至根用户中会用到的东西。以下是详细步骤:

<强>(1)我们先新建一个普通用户test1

useradd  test1

<强>(2)将普通用户test1加入到轮用户组

usermod  -g  wheel  test1

<强>(3)修改/etc/pam。d/苏配置

#打开这个配置文件,找到如下行,并将行首“#”去掉,保存文件,   ,   # auth  required  pam_wheel.so  use_uid

<>强(4)修改/etc/login.defs文件

vi /etc/login.defs ,   #在文件末尾添加“是的,SU_WHEEL_ONLY ”,保存文件

(5)现在只有属于轮用户组的用户才可以切换到根用户了,下面我们来测试一下以test1身份登录系统或者由其他用户切换至test1用户,在test1用户身份下切换至根用户,发现切换成功

(6)将test1从车轮用户组中删除(或者说改为其他用户组成员),在test1用户身份下切换至根用户,发现切换失败,提示密码错误,但实际输入密码是正确的

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

怎么在linux中禁止普通用户切换至根用户