M4iir1c10
(usa Arch Linux)
Enviado em 29/07/2007 - 05:13h
Eu acredito que voce quer tirar os privilegios do usuario sem logar na conta dele, pois voce tem um computador que varias pessoas acessam e uma delas tem acesso root e voce nao quer essa pessoa bisbilhotando os seus documentos...
Usando um editor de texto e logado como root abra o arquivo /etc/pam.d/su acrescente nas duas primeiras linhas o seguinte comando:
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=wheel
onde wheel e o grupo especial para aqueles que voce quer dar acesso como root, se voce nao quer ninguem acessando a conta root isso ja e suficiente, seu arquivo deve estar mais ou menos igual a esse:
#%PAM-1.0
auth sufficient /lib/security/pam_rootok.so debug
auth required /lib/security/pam_wheel.so group=wheel
auth required /lib/security/pam_pwdb.so shadow nullok
account required /lib/security/pam_pwdb.so
password required /lib/security/pam_cracklib.so
password required /lib/security/pam_pwdb.so shadow use_authtok nullok
session required /lib/security/pam_pwdb.so
session optional /lib/security/pam_xauth.so
Agora se voce quer liberar um ou dois usuarios para acessar a conta root
Abra o terminal como root e de o comando:
[root@mauricio] /# usermod -G10 admin
onde G e o grupo suplementar e 10 e o numero de identificacao desse usuario e admin e o usuario que queremos adicionar ao grupo.
Fica dificil de esplicar pois nao sei quais os nomes na sua maquina, mais e so voce substituir os valores aqui pelos do seu computador e a essencia e a mesma!!!