网站首页 > 技术教程 正文
wheel 组来源
wheel组概念继承自Unix,Unix系统通常使用用户组来控制访问权限,wheel组就是在某些Unix系统上使用的特殊用户组。主要用于控制对su或sudo命令的访问,它允许用户切换成另一个用户(通常是超级用户)。
为什么需要wheel组
通常情况下,为了安全起见,即使是系统管理员,也不推荐直接使用root用户登录进行系统管理。一般都是使用普通用户登入,在需要root权限来执行一些操作时,再通过su命令切换为root用户。但是如果登入服务器的人员都知道了root密码,就都可以通过su命令来获取root权限,这无疑给系统带来了安全隐患。这时wheel组的出现可以很方便地管理哪些用户可以获取root权限,哪些用户不能获取root权限。即只有属于wheel组的用户才能su root账号,不在wheel组的用户无su权限。
普通用户如何加入wheel组及相关设置
1.普通用户加入wheel用户组的方法有很多,这里举两个例子:
a).usermod -G wheel 普通账号
或
b).gpasswd -a 普通账号 wheel
2.检查是否加入wheel组,如出现下面的样子即已加入wheel组。
->groups test
test : test wheel
3.设置非wheel组用户不能通过su命令切换到root用户
a).vi /etc/pam.d/su
找到#auth required pam_wheel.so use_uid 这一行去掉#。
b).vi /etc/login.defs
在文件最后添加:SU_WHEEL_ONLY yes
4.检查生效
a).普通用户test已加入wheel组中,ssh登录后su root,输入root密码即切换成功。
[test@localhost-test ~]$ su root
密码:
[root@localhost-test test]#
b).普通用户test踢出wheel组中,ssh登录后su root,输入root密码,提示拒绝权限。
[xxf@vpn-test ~]$ su root
密码:
su: 拒绝权限
小问题:为什么wheel组 有root特权
回答:查看/etc/sudoers 文件中有下面这条:
## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
猜你喜欢
- 2025-07-03 Linux入门-普通用户赋予sudo权限(linux基础用户及权限管理的思维导图)
- 2025-07-03 Linux系统更改系统用户与密码,RK3568工控主板演示
- 2025-07-03 在Windows服务器上安装Linux系统5种主要方法!
- 2025-07-03 Linux系统非root用户执行Docker命令
- 2025-07-03 2、linux命令-用户管理(linux用户和用户组管理)
- 2025-07-03 Linux下安装常用软件都有哪些?做了一个汇总列表,你看还缺啥?
- 2025-07-03 信息安全实战案例:Linux系统用户权限管理
- 2025-07-03 Linux 组的管理:groupmod命令 + 练习 + 思维导图
- 2025-07-03 Linux中的用户管理(linux用户管理的命令)
- 2025-07-03 第二节:10分钟搞定Linux安装(linux 安装教程)
你 发表评论:
欢迎- 最近发表
-
- Linux入门-普通用户赋予sudo权限(linux基础用户及权限管理的思维导图)
- Linux系统更改系统用户与密码,RK3568工控主板演示
- 在Windows服务器上安装Linux系统5种主要方法!
- Linux系统非root用户执行Docker命令
- 2、linux命令-用户管理(linux用户和用户组管理)
- Linux下安装常用软件都有哪些?做了一个汇总列表,你看还缺啥?
- Linux中wheel组的使用(centos wheel组和sudo)
- 信息安全实战案例:Linux系统用户权限管理
- Linux 组的管理:groupmod命令 + 练习 + 思维导图
- Linux中的用户管理(linux用户管理的命令)
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)