brak możliwo
Czyli na dobrą sprawę można też w ten sposób ograniczyć dostęp do używania su. Nie jest to sprawdzona metoda dlatego nie ponoszę odpowiedzialności za efekty uboczne jej stosowania, jakby ktoś wypatrzył co to może zepsuć to proszę o poinformowanie.
1. Tworzymy grupę, której członkowie będą mogli używać su:
2. Dodajemy siebie do grupy suers
3. Jako root zmieniamy "właściciela" /bin/su:
4. Nadajemy odpowiednie uprawnienia:
Uprawnienia powinny wyglądać tak:
1. Tworzymy grupę, której członkowie będą mogli używać su:
Kod: Zaznacz cały
addgroup suers
Kod: Zaznacz cały
adduser twoj_user suers
Kod: Zaznacz cały
chown root:suers /bin/su
Kod: Zaznacz cały
chmod o-x /bin/su
chmod ug+s /bin/su
Od tej pory tylko użytkownicy będący w grupie suers mogą używać polecenia su, reszta widzi następujący komunikat:-rwsr-sr-- 1 root suers 27108 kwi 3 01:57 /bin/su
atahualpa@arachnea:~$ su
-bash: /bin/su: Brak dostępu
Kod: Zaznacz cały
dialout:x:2:p ilot1123
cdrom:x:24 :p ilot1123
floppy:x:25 :p ilot1123
audio:x:29 :p ilot1123
video:x:44 :p ilot1123
plugdev:x:46 :p ilot1123
netdev:x:11:p ilot1123
powerdev:x:113 :p ilot1123
A sprawdź czy nie miałeś tego samego co ja. Wklep
i wklej wynik.
Kod: Zaznacz cały
ls -l /bin/su
Kod: Zaznacz cały
$ ls -l /bin/su
-rwsr-xr-x 1 root root 27108 kwi 3 01:57 /bin/su