본문 바로가기

카테고리 없음

root 로 접속을 못하게끔 설정 하는 방법(su -로만 권한 얻고)


root 로 접속을 못하게끔 설정 하는 방법(su -로만 권한 얻고)



1.우선 일반사용자로 로그인 후 su - 를 이용하여 root로 재 로그인


[centos@localhost ~] $ su -  <----- su 마이너스를 넣을 경우 로그인 후 기본 root폴더로 이동이 됩니다.

암호 :

[centos@localhost ~] $ su    <----- su 마이너스 없이 할 경우 루트 로그인 후에도 폴더 위치그대로 로그인유지


2.이제 본격적으로 root 로 접속을 아예 못하게끔 설정하려고 합니다.(su -로만 권한 얻고)

아래처럼 입력 후 엔터


[root@localhost ~] # gedit /etc/pam.d/gdm-password


3.아래처럼 auth  include  postlogin 바로 밑에 추가(파랑글씨)

(뛰어쓰기는 한칸이상만 뛰어쓰면 크게 상관없음, 줄 맞출 필요 없음)


auth     [success=done ignore=ignore default=bad] pam_selinux_permit.so

auth        substack      password-auth

auth        optional      pam_gnome_keyring.so

auth        include       postlogin

auth       required     pam_succeed_if.so user != root quiet