안녕하세요.
특정 사용자만 su를 하게 하려고 합니다.
검색해보면 wheel 그룹을 등록하고, 해당그룹에 유저를 등록하고, /etc/pam.d/su 파일에 auth required /lib/security/pam_wheel.so use_uid 부분을 추가하는 방법과 /etc/login.defs에 "SU_WHEEL_ONLY yes"를 추가하는 두가지가 나오는데요.
1. wheel이 아니고 abc라는 그룹이 su가 되게 할경우
auth required /lib/security/pam_wheel.so use_uid를 auth required /lib/security/pam_abc.so use_uid로 하면되는건지... 그리고 해당 경로에 이 파일이 없는데 자동으로 생성이 되는거지.
2. ABC라는 그룹이 되게 하려면 /etc/login.defs에 "SU_WHEEL_ONLY yes"대신 "SU_ABC_ONLY yes"를 추가 하면되는건지.
3. 두개의 방법 모두를 설정해야만 적용이 되는건지, 아니면 둘중에 아무거나 선택해서 해도되는지...
궁금합니다.