본문 바로가기
인프라/운영체제

[LINUX] su 사용 제한 방법

by 보안의신 2017. 7. 16.
반응형

리눅스 su 사용 제한 가이드


 

관리자 권한(#)이 없는 일반 사용자($)가 su 명령을 사용하는 것을 제한,

Password Guessing(암호 추측)을 통해 관리자 권한을 획득할 수 없도록 설정.

 

 

> 제한을 두지 않으면 일반사용자가 su 명령을 통해 관리자권한을 획득 가능

 

 

> 제한을 위해서 /etc/pam.d/su 파일 수정필요

 

 

> 수정전 내용(su 명령어를 제한하지 않을 때)

 

 

 

> 수정후 내용(su 명령을 제한할 때)

   auth    required    pam_wheel.so    use_uid 주석 제거

 

 

> 수정 후 su명령어 사용 시 'incorrect password' 출력

 

반응형

댓글