jueves, 11 de marzo de 2010

Restringir "su - a" un grupo de usuarios:

Para restringir usuarios que escalen privilegios con su - haremos lo siguiente ..

Editamos el siguiente archivo:

# vim /etc/pam.d/su

Descomentamos la linea 15:

# auth required pam_wheel.so

Agregamos al final el grupo wheel y quedara asi:

auth required pam_wheel.so group=wheel

Ahora solamente los que formen parte del grupo wheel podran hacerse root. Agregamos el grupo:

# addgroup --system wheel

Agregamos al grupo wheel los usuarios que queremos que hagan su - :

# vim /etc/group

wheel:x:106:morsa

Si queremos agregar mas users tenemos que separarlos con "," asi:

wheel:x:106:htirado,beto

No hay comentarios: