手当たり次第に書くんだ

飽きっぽいのは本能

CentOS 8 管理ユーザー作成と su コマンドの制限

CentOS 8 で管理ユーザーを作成し、su コマンドを wheel グループに制限する手順です。管理操作の入口を整理するための基本設定です。

コマンドはコピペしやすい形を優先しています。既存設定を変更する場合は、バックアップを取ってから適用します。

この手順は CentOS 8 設定マニュアル の一部として整理しています。

参考書籍
参考書籍

ストーリーで覚える Linux CLI 入門

Linux のコマンドライン操作を基礎から確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。

Amazon で見る

このリンクは Amazon アソシエイトリンクです。

管理ユーザー作成

groupadd -g 1000 myadmin
useradd -g 1000 -u 1000 myadmin
usermod -aG wheel myadmin
passwd myadmin
id myadmin

su の制限

cp -a /etc/pam.d/su /etc/pam.d/su.bak

cat <<'EOF'
# /etc/pam.d/su の該当項目を以下のように有効化する
auth required pam_wheel.so use_uid
EOF

確認

su -
id
sudo -l

su を制限しても sudo 権限が広すぎると意味が薄くなります。管理ユーザー、wheel、sudoers、SSH の接続制御をセットで考えます。

この手順は CentOS 8 設定マニュアル の一部として整理しています。

CentOS 8 管理ユーザー作成と su コマンドの制限

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る