su 명령어를 실행시킬 수 있는 사용자 제한하려면 어떻게하나요?

ktlsu1231의 이미지

안녕하세요.

su명령을 통해 엄한 분들이 root로 들어와 DB내용을 보십니다. --;; 내부 의사소통망이 있는 듯 싶습니다.
su 명령실행권한을 제한하고 싶은데 특정몇몇 ID에서 Su를 실행하지 못하도록 하려면 어떻게 해야하나요?

감사합니다.

ps. root 의 password를 변경한다는 좀 --;;;

/etc/ 밑에 특정파일에 user ID를 넣는 방법을 해본 적이 있는 기억이 어렴풋이 나네요.. 헌데 어떻게 했는지는...

fox9의 이미지

su가 사용 가능한 사용자들을 모아서 특정한 그룹에 넣어버리고
su 명령어를 그 해당 그룹 사용자들만 접근가능하도록 권한을 변경해버리면 되지않을까요?

natas999의 이미지

wheel그룹에 속한 유저만 슈퍼유저권한을 얻을 수 있는거 아니었나요?

gentoo에서만 그런건가.......

# emerge girl-friend
Calculating dependencies
!!! All wemen who could satisfy "girl-friend" have been masked.

Fe.head의 이미지

고작 블로킹 하나, 고작 25점 중에 1점, 고작 부활동
"만약 그 순간이 온다면 그때가 네가 배구에 빠지는 순간이야"

익명 사용자의 이미지

특정 사용자만 su를 못하게 하려면 nosu 와 같은 특정 그룹의 구성원으로 추가하신 후에 /etc/pam.d/su를 수정하시면 됩니다.

# Uncomment this if you want members of a specific group to not
# be allowed to use su at all.
auth required pam_wheel.so deny group=nosu