Linux系统加固中有一项,不给普通用户使用su命令切换root超级权限账户。可以通过修改PAM模块来实现。 首先需要正常登录root账户。通过root账户修改。 具体如下: 1、编辑etcpam。dsu文件命令:vietcpam。dsu 2、把authrequiredpamwheel。souseuid这行,前面的注释去掉就可以了,如图 去掉注释后,保存退出编辑界面。 最后可以进行测试,看看是否生效?建立一个账户,执行su命令。 a建立用户,并为用户添加密码命令:useraddxiaolanlanpasswdxiaolanlan这里回车第一次输入xiaolanlan用户的密码第二次确认输入xiaolanlan用户的密码提示成功,完成用户和密码建立 b登录到xiaolanlan账户,使用su命令切换root账户,观察情况,如图: 系统提示:su:Permissiondenied,表示设置生效。