miércoles, 23 de septiembre de 2009

Privilegio para usuarios bajo SU

Por default en GNU/Linux Debian, los usurios pueden implementar el comando "su", el uso principal de este
comando es que un usuario normal adquiera los permisos de otro usuario del sistema (incluido root) siempre
y cuando sepa su password.

Por lo cual implementaremos, un poco de seguridad, la cual consta en dar permisos a los usuarios
seleccionados para usar el comando "su"


Pasos

1.- Editar el archivo /etc/pam.d/su

sudo pico /etc/pam.d/su

y descomentamos la linea siguiente.

auth required pam_wheel.so

Para salir control + x , posteriormente presionaremos "S" para grabar y salir

2.- Crear el grupo "wheel"

sudo addgroup wheel

3.- Agregar usuario al grupo "wheel"

sudo adduser usuario wheel

4.- Para eliminar un usuario del grupo

sudo deluser usuario wheel

y de esta manera, solo los usuarios dentro del grupo "wheel", podran usar el comando "su"

No hay comentarios.:

Publicar un comentario