我希望用户能够使用“sudo su – ”,但不能通过密码切换用户。
什么是/ bin / su的最佳权限?
现在是:
-rwsr-xr-x. 1 root root 42436 Jul 26 18:19 /bin/su
我正在考虑把它改成700,这是一个坏主意吗?
是的,这是一个坏主意。 你不需要sudo su - ,而是教你的用户做sudo -i 。 这意味着你不需要su ,可以设置你的pamconfiguration,只允许root使用su 。
那么不再需要贬低/bin/su的文件系统权限,这是很好的,因为su任何升级都会将其恢复为默认值。