Quais são as permissões mais ideais para / bin / su?

1

Eu quero que os usuários possam usar "sudo su -", mas não trocar de usuário por senha.

Quais são as permissões mais ideais para / bin / su?

Agora mesmo:

-rwsr-xr-x. 1 root root 42436 Jul 26 18:19 /bin/su

Eu estava pensando em mudar isso para 700, isso é uma má ideia?

    
por ujjain 24.12.2013 / 12:54

1 resposta

4

Sim, esta é uma má ideia. Você não precisa de sudo su - , ensine seus usuários a fazer sudo -i . O que significa que você não precisa de su e pode configurar sua configuração de pam para permitir que apenas o root use su .

Não é mais necessário usar as permissões do sistema de arquivos /bin/su , o que é bom, porque qualquer atualização de su as restauraria para seus padrões.

    
por 24.12.2013 / 12:57