в данный момент я использую Debian 7 (Wheezy) и пытаюсь отключить su
команда, только если целевой пользователь root, а не привилегированный пользователь.
например, предположим, что существуют следующие пользователи:root
,public
,privileged
.
root
конечно, будет в состоянии su
, без ограничения.
public
должен уметь su
до privileged
а не root
.
privileged
должен уметь su
для root (или любого пользователя).
до сих пор я только был в состоянии отключить su
никому, кроме root
и privileged
, присовокупляя к /etc/pam.d/su
следующую строку:
auth required pam_wheel.so 1005
при условии, что 1005 privileged
uid.
однако, это делает public
можете использовать su
.
как я могу это сделать?
спасибо!