einrichten: su nur für wheel-gruppe
Hi! Unter Gentoo ist es standardmäßig so, daß den Befehl "su" nur Benutzer ausführen dürfen die in der Gruppe "wheel" sind. Eigentlich finde ich es schade, daß SuSE das noch nicht genauso macht. Nun hab ich ein wenig gegoogelt und im "Linux-PAM System Administrator's Guide" (http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/pam.html) auch eine passende Beschreibung zur Einrichtung gefunden. Laut dieser muß in der pam.conf folgendes hinzugefügt werden: su auth sufficient pam_rootok.so su auth required pam_wheel.so su auth required pam_unix_auth.so Da es unter SuSE keine pam.conf gibt, habe ich die letzten beiden Zeilen, ohne das "su" am Anfang, in die Datei /etc/pam.d/su angefügt. Der erste Eintrag ist schon vorhanden. Leider ohne den erhofften Erfolg. Die Gruppe "wheel" ist auch unter SuSE schon standardmäßig vorhanden. Zu der habe ich mich hinzugefügt und alle anderen Benutze auf dem System nicht. Laut dem PAM-Guide wird noch libpwdb vorrausgesetzt. Dieses konnte ich jedoch über yast nicht ausfindig machen. Hat jemand eine Idee wo es bei mir hakt? MfG Marco
Hallo Marco, hallo Leute, Am Sonntag, 1. August 2004 20:16 schrieb Marco Röben:
Unter Gentoo ist es standardmäßig so, daß den Befehl "su" nur Benutzer ausführen dürfen die in der Gruppe "wheel" sind. Eigentlich finde ich es schade, daß SuSE das noch nicht genauso macht.
[...] Laut dieser muß in der pam.conf folgendes hinzugefügt werden:
su auth sufficient pam_rootok.so su auth required pam_wheel.so su auth required pam_unix_auth.so
Da es unter SuSE keine pam.conf gibt, habe ich die letzten beiden Zeilen, ohne das "su" am Anfang, in die Datei /etc/pam.d/su angefügt.
Warum so umständlich? chmod 1750 /bin/su # -rwsr-x--- chgrp wheel /bin/su Gruß Christian Boltz -- [Fontsammlung] Das verursacht gewisse Probleme im Dateisystem. [...] Wenn man bei "find" nicht aufpasst, fliegt ein kleiner Festplatten- Helikopter zur Tür raus... [Ratti in suse-linux]
participants (2)
-
Christian Boltz
-
Marco Röben