天天看點

普通使用者免輸密碼切換root

#一般安全起見生産環境都會禁止root賬号登入,基本上都是用普通使用者ssh登入以後再切換root賬戶。

#而預設sudo su -切換root是需要密碼的。

解決:

1.編輯配置檔案/etc/pam.d/su

<code>vim </code><code>/etc/pam</code><code>.d</code><code>/su</code>

<code># Uncomment the following line to implicitly trust users in the "wheel" group.</code>

<code>auth            sufficient      pam_wheel.so trust use_uid     </code><code>#這行去掉注釋"#"号</code>

2.編輯配置/etc/sudoers

<code>vi</code> <code>/etc/sudoers</code>

<code># %wheel        ALL=(ALL)       NOPASSWD: ALL          #找到這行,去掉注釋</code>

3.建立普通使用者加入到wheel組,如若已建立普通賬号則執行第二步即可。

<code>useradd</code> <code>darren</code>

<code>usermod</code> <code>darren -g 10 -G wheel</code>

4.測試登入

<code>[darren@zabbix_server ~]$ </code><code>sudo</code> <code>su</code> <code>-</code>

<code>[root@zabbix_server ~]</code><code>#</code>

測試成功!

本文轉自 王家東哥 51CTO部落格,原文連結:http://blog.51cto.com/xiaodongge/1877327

繼續閱讀