Empêcher un utilisateur de se connecter en root [Réglé]
Alors, je me pose la question, est-il possible de prendre un utilisateur, et de bloquer son accès au compte root? En d'autre termes, est-il possible l'empêcher de faire un su pour pouvoir être super-administrateur sur ma machine? Si oui comment?
Ça pourrait être une sécurité en plus pour un compte "public" je pense. Non?
J'ai un peu chercher, mais je n'ai rien trouvé à ce sujet là. Merci d'avance.
Édité par Comral Le 07/10/2016 à 21h15

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Normalement, tu peux ne pas le mettre dans le group wheel et ajouter cette ligne et il ne pourra pas se connecter.
S'il peut toujours, tester de mettre dans /etc/pam.d/su :
Code BASH :
auth requisite pam_wheel.so group=wheel
Info à tester avec prudence, car je n'ai pas testé.
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


Bref, pour le coup, sous Debian/Raspbian c'est tout comme tu as dis mais avec le groupe "staff", donc j'ai testé (en passant préalablement par un test en VM) et ça fonctionne exactement comme je veux. Merci beaucoup

Édité par Comral Le 08/10/2016 à 00h57

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


Maintenant j'ai oublié de préciser qu'avant tout j'ai ajouté l'utilisateur avec les droits de su au groupe wheel (ou staff dans mon cas)
Que j'ai ajouté la petite ligne que tu m'as fourni (donc pour debian " group=staff ")
et que j'ai commenté la ligne du /etc/pam.d/su :
Code BASH :
auth sufficient pam_rootok.so
Édité par Comral Le 08/10/2016 à 11h30

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Attention de ne pas couper la branche sur laquelle tu es assise

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !

Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie