Su

如何使用 pam_succeed_if 為組禁用 su?

  • July 6, 2016

我正在嘗試禁用等於或大於1003su的呼叫組 ID ( ) 。gid

我的解決方案如下,但沒有奏效。對於使用較少 gid 的使用者來說,它也失敗了。

失敗的解決方案:

編輯/etc/pam.d/su

添加線,

auth       required   pam_succeed_if.so quiet gid >= 1003

知道為什麼這會失敗嗎?

解決了。我想念這個概念。實際上我認為 gid 代表試圖執行 su 命令的使用者的組 ID。但它確實代表了目標使用者的組 ID。

引用自:https://unix.stackexchange.com/questions/294187