kltp.kldp.org 의 임은재님의 글입니다.
etc/pam.d/su 에 첫줄에 다음을 추가
auth required /lib/security/pam_wheel.so debug group=wheel
/etc/group 의 wheel 그룹에 su - 허용하고자 하는 사용자 그룹 등록
wheel:x:10:root,someone
끝.
만약 허용되지 않은 그룹의 사용자가 su - 를 시도하면
/var/log/message 에 PAM-Wheel[25873]: Access denied for 'babo' to 'root'
와 같이 로그가 남습니다.
================================================================
그냥 퍼미션만 알아도 이렇게 해볼 수 있지 않을까 싶습니다.
#which su
chmod 4750 /bin/su
이렇게만 해도 일반 사용자는 사용 못하겠죠. 그런 후에 su 를 이용하실
계정은 그룹을 root 로 지정하는 겁니다.
/etc/passwd 를 열어서 원하는 계정의 그룹을 root 로 변경.
그런 후에 pwconv 를 해줍니다.
=================================================================
: 안녕하세요?
: ssh2를 사용하고 있습니다.
: 그런데, 어디선가 본 글 중에(적수님사이트 일 것-본게시판)
: ssh에서 su 명령을 특정 사용자만 할 수 있도록
: 하는 방법이 있다고 합니다.
: 그 글에는 단지 그렇게 할 수 있다고 만 설명이 되어서
: 그 글을 게시한 분께 메일로 문의드렸는데
: 회신이 없었습니다. (바쁘신 모양 ^.^~~)
:
: 혹시 아시는 분 계시는 지요?