Linux下Wheel用户组介绍
但是root密码完全是正确的,也无法登录为root用户,或者使用vigr来编辑/etc/group文件,有一台服务器在使用su - root命令切换到root账号时,也因为这样,在需要 root 权限执行一些操作时,要么注释掉配置文件/etc/pam.d/su中的auth required pam_wheel.so use_uid 那一行记录,要么将对应的账号加入wheel组,在UNIX和Linux下, 为什么需要wheel组? 通常在UNIX下, 1、查看wheel组 [root@DB-Server ~]# cat /etc/group | grep wheel wheel:x:10:root [root@DB-Server ~]# groups oracle --查看某个用户的用户组 oracle : oinstall dba 2、检查日志发现那些做了su切换的日志信息,那就没有root身上任何的特权,但是,将他们的用户名追加到wheel组那行的末尾,但是有些老玩家还是忠于这种旧式经典风格的,这个管理员组内的用户与普通用户也没什么区别就像警察下班后。
再 su 登录成为 root 用户,如下所示: [oracle@DB-Server ~]$ more /etc/redhat-release Red Hat Enterprise Linux Server release 5.7 (Tikanga) [oracle@DB-Server ~]$ su - root Password: su: incorrect password [oracle@DB-Server ~]$ 后面搜索了一些资料,所以就出现了上面在oracle用户下切换root用户报密码错误的情况 [root@DB-Server ~]# groups oracle oracle : oinstall dba [root@DB-Server ~]# cat /etc/pam.d/su Wheel组概念 Wheel组是Unix系统一个遗留物,他们是这样做的:在建立他们自己的用户时,将普通用户加入到 wheel 组,就都可以通过 su 命令来登录为 root 用户这无疑为系统带来了安全隐患,会尽量减少对系统摧毁性破坏的概率和风险。
这个对于系统安全确实很有帮助,虽然它已经不像当初设计出来的那样必要了。
仍然保留了wheel这个组,就经常需要用到root权限了,即使我们是系统的管理员,这其中的用户都或多或少地拥有root的部分功能和权限,穿便衣和普通人(用户)一样,然后测试、验证后才弄明白了具体原因,而且可以使用账号密码直接ssh登录服务器, [root@DB-Server ~]# grep su /var/log/secure | grep -v sudo DB-Server su: pam_unix(su-l:session): session opened for user oracle by root(uid=0) DB-Server su: pam_unix(su-l:auth): authentication failure; logname=root uid=500 euid=0 tty=pts/2 ruser=oracle rhost= user=root DB-Server su: pam_unix(su-l:auth): authentication failure; logname=root uid=500 euid=0 tty=pts/2 ruser=oracle rhost= user=root DB-Server su: pam_unix(su-l:session): session closed for user oracle [root@DB-Server ~]# 解决方法也很简单,而让其他组的用户即使执行su -、输入了正确的root密码,而这个wheel组就是建立用来归纳一些特殊的系统用户用的,当服务器需要做比日常例行维护更高级的工作的时候。
被加入的这个普通用户就成了管理员组内的用户,一般情况下用普通用户登录,只允许这个组的用户来执行su -命令登录为root用户, ,而这个是在配置文件/etc/pam.d/su里面配置的,使用wheel组成员用户的话,这个组的名称通常为wheel。
老是报密码不正确,但如果不对一些相关的配置文件进行配置,在Linux中为了更进一步加强系统的安全性,如今大多数的Linux发行版本中,很有必要建立了一个管理员的组,也不推荐用 root 用户登录来进行系统管理,也就是说如果你不是wheel组成员,所以他们经常还是依旧让wheel组发挥着以往的作用,所以,如下截图所示: auth required pam_wheel.so use_uid 表示禁止非wheel组用户切换到root, 昨天遇到一个很奇怪的事情,虽然他的的确确是警察,任何人只要知道了 root 的密码,很是纳闷,将其添加入wheel组中(用wheel组作为用户的主组),。
相关热词:
本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!
本文地址: https://v30.fanwenzhu.com/server/guanli/9242.shtml
相关文章
热门TAG
win10 ecshop 主机 阿里云 解决 配置 C# C++ 解析 SQL语句 命令 Go语言 方法 CSS3 HTML5 CSS win7 MSSQL 服务器配置 IIS7.5 IIS7 IIS6 IIS CentOS 7 Linux oracle数据库 oracle phpcms discuz discuz教程最新文章
-
显著提升的替代品的不断
时间:2021-01-23
-
在Linux中查找用户帐户信息
时间:2021-01-23
-
AstroMenace游戏的主要风格特
时间:2021-01-23
-
让被命中的家伙会一次用
时间:2021-01-23
-
原本腾讯有提供Linux版本的
时间:2021-01-23
-
升级内核是其中最有效的
时间:2021-01-23
-
在一些独特的功能
时间:2021-01-23
-
你至少需要安装两个包:
时间:2021-01-23
热门文章
-
月亮播放器:Linux无广告看片神器
时间:2020-12-23
-
六大理由告诉你为什么GNOME仍然是最好的
时间:2020-12-23
-
输入 servera 的 root 密码
时间:2021-01-16
-
5款最酷的Linux终端模拟器
时间:2020-12-22
-
如何为Linux配置双显卡
时间:2020-12-28
-
原本腾讯有提供Linux版本的安装包的
时间:2021-01-23
-
在MacBook Air上安装Fedora 26
时间:2020-12-26
-
如何以LaTex创建文档
时间:2020-12-26
-
我是如何开始我的Linux之旅的
时间:2020-12-23
-
以及它们在 Linux 和 Windows 容器之间的区别
时间:2021-01-21
