Wendell escreveu:

Estou tentando impedir um determinado usuário de realizar o su para o root
Configurei o arquivo /etc/suauth, mas não está funcionando. Coloquei:
root:usuario:DENY
Tem algum outro arquivo q é necessário configurar?
Tentei com o Debian Sarge 3.1 e Conectiva 10.
Olá,

Se criar um grupo (administradores, por exemplo), der permissão apenas ao grupo para executar o su (/bin/su), resolve então:

# groupadd administradores
# chgrp administradores /bin/su
#chmod 4710 /bin/su
# usermod -G `id -G usuario|sed s/' '/,/g`,administradores usuario

--

[]'s

Claudio Polegato Junior

Um peregrino de Problemas; Um pergaminho de Soluções.

---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a