Dec
26
vi /etc/pam.d/su
auth required /lib/security/pam_wheel.so allow group=wheel
위의 내용을 추가한다.
vi /etc/group
wheel:x:10:roo,해당사용자
위의 내용을 추가한다. – 해당 사용자만 su 명령어 사용의 권한을 갖을 수 있다.
chown root:wheel /bin/su
chmod 4750 /bin/su
chattr +i /bin/su
su 명령에 대한 변경권한 자체를 없애는 명령 (chown, chmod 실행해도 권한변경 안됨.)