Linux ETC

특정 계정만 su 명령어 사용

2012.05.05 06:33

호스트웨이 조회 수:39711

 

특정 계정만 su 명령어 사용

리눅스 SSH 접속시 보안상 root접속을 막아놓고, 일반계정으로 접속 후 su 명령어를 이용하여 root접속을 한다. 하지만 일반계정 모두 su 명령어를 사용할 수 있기 때문에 특정 그룹(wheel)의 계정만 su 명령어가 사용 가능하도록 하는 것이 좋다.

1. 사용방법

1) /etc/group wheel그룹 사용자 등록

- 수동으로 입력 시

# vi /etc/group

wheel:x:10:root ,(콤마)와 함께 사용자 계정 추가 후 저장

faq9_00.JPG

- gpasswd 명령어 사용하여 입력 시

# gpasswd –a [사용자계정] wheel    (-a대신 –d를 입력 시 사용자 삭제)

2) /etc/pam.d/su 파일 수정

# vi /etc/pam.d/su

아래 해당 되는 부분의 주석(#)을 지운다.

faq9_01.JPG

주석(#)을 지운 후에도 적용이 되지만, 로그 확인을 위해 아래와 같이 debug 를 추가한다.

faq9_02.JPG

3) 저장 후 테스트

wheel그룹에 없는 계정으로 su 명령어 사용 시 :

아래와 같이 접속이 안됨을 확인 할 수 있으며,

faq9_03.JPG

/var/log/secure 로그 확인 시 아래와 같이 Access denied 됨을 볼 수 있다.

faq9_04.JPG

번호 제목 글쓴이 날짜 조회 수
126 리눅스 File 명령어를 통해 파일의 확장자나 속성알아보기 file 호스트웨이 2012.09.14 22258
125 Tcpdump의 옵션들 호스트웨이 2012.05.25 22261
124 CentOS 6 – root 패스워드 변경하기 호스트웨이 2012.04.20 22367
123 리눅스에서 mii-tool 사용 방법 호스트웨이 2012.03.08 22569
122 Chage 명령어 호스트웨이 2012.08.23 22607
121 FreeBSD 커널 빌드 sylee 2009.04.14 23287
120 리눅스 커널 업데이트 및 커널 변경 부팅 방법 file 호스트웨이 2014.10.30 23413
119 Network File System 호스트웨이 2008.05.19 23447
118 grub-install 사용방법 호스트웨이 2012.05.04 23484
117 리눅스 ss 명령어 호스트웨이 2012.07.20 23515
116 History 삭제하는 방법 및 현재한 history 삭제하는 방법 호스트웨이 2012.08.24 23616
115 DHCP 환경에서의 resolv.conf 초기화 현상 호스트웨이 2012.03.09 23621
114 계정 생성 시 ftp 계정만 주고 Shell 로그인 차단하기 file 호스트웨이 2012.04.06 23714
113 리눅스 APM 소스설치시 Error 및 해결 방법 호스트웨이 2012.09.21 23871
112 Rsync를 이용한 데이터 Sync, 백업하기 – 2탄 호스트웨이 2012.07.13 23891
111 samba 설정후, 한글 파일이 깨질때.. jook 2009.10.08 23924
110 Linux 서버 root password 분실시 변경 방법 file 호스트웨이 2012.03.30 24004
109 hdparm 옵션 알아보기 sylee 2010.02.04 24241
108 특정 사용자 계정 동시 로그인 수 제한 file 호스트웨이 2012.05.11 24320
107 php-5.2.x 설치 옵션 호스트웨이 2009.02.05 24393