红联Linux门户
Linux帮助

限制从一般用户使用su登录为root -出现的问题求解!?

发布时间:2012-04-10 19:20:44来源:红联作者:ppkingpping
我的系统为centos6.2我先依次输入
chmod 4550 /bin/su
groupadd sugroup
chgrp sugroup /bin/su
usermod -G sugroup pp(我创建的用户)
然后切换到普通用户pp,su - root 时,提示bash: /bin/su : Permission denied,
然后我输入:groupdel sugroup
chmod 4755 /bin/su
groupadd sugroup
chmod 4550 /bin/su
chgrp sugroup /bin/su
然后切换到普通用户pp,su - root,能su 为root.
我想问这是为什么, chmod 4550 /bin/su 和groupadd sugroup 输入必须有先后关系吗?
恳请大家解答,谢谢!
文章评论

共有 8 条评论

  1. 于 2012-04-17 19:52:00发表:

    把服务器锁在仓库里门口贴上封条,就不会进入单用户模式了

  2. circletiger 于 2012-04-15 19:23:27发表:

    可是可以进入单人维护模式更改啊。

  3. zhoutingting 于 2012-04-15 14:16:56发表:

    设置Root账户不让从一般用户使用SU命令切换不就可以了吗!设置权限!

  4. 奶茶dsk 于 2012-04-11 22:02:15发表:

    引用:
    我知道Permission denied,的意思,我问的是chmod 4550 /bin/su 和groupadd sugroup 输入的先后,怎么会影响普通用户(pp)su 为root?
    ppkingpping 发表于 2012-4-11 21:40

    这个是不会有影响的,

    在删除组之前,pp用户属于pp组和sugroup两个组

    输出sugroup之后,再添加

    pp仅属于pp组,

    所以出现了LZ说的这样的情况,LZ可以删除组前后使用id pp 看看用的的详细信息。。。

  5. ppkingpping 于 2012-04-11 21:40:11发表:

    我知道Permission denied,的意思,我问的是chmod 4550 /bin/su 和groupadd sugroup 输入的先后,怎么会影响普通用户(pp)su 为root?

  6. zhoutingting 于 2012-04-11 19:46:18发表:

    拒绝访问,权限不够啊!

  7. circletiger 于 2012-04-11 19:00:28发表:

    提示说你的权限不够。

  8. alick 于 2012-04-10 23:38:17发表:

    限制从一般用户使用su登录为root,不让用户知道root密码不就可以了?