On 13.5.2009 12:17, Jaroslav Votruba:
Prihlasit se muze kazdy, ale jen clen
skupiny wheel se pak muze pres "su" prihlasit jako root

Tak proc mluvis o SSH, kdyz problem mas se 'su' ?

Toto chovani 'su' je defaultni pro vsechna nelokalni pripojeni - FTP, telnet, IMAP - a ano, i SSH.

Definovano je v /etc/pam.d/su

Na to DOBRY (konkretne bezpecnostni) duvod, proc je to nastaveno prave takto. Vetsinu veci, ktere lze vyresit povolenim 'su' na roota odkudkoliv lze resit i jinak, mene nebezpecne. Pokud se to chystas zmenit, byl's varovan - ale jinak je to, samozrejme, na tobe.

                                                Dan
--
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem