rootをsuローカルアカウントに制限する

rootをsuローカルアカウントに制限する

私はルートがすべての設定ファイルを変更できることを知っています。

最善の方法は、NISまたはActive Directoryに対して認証されたアカウントでルートのsu機能を無効にしたいことです。

最善の方法は、ローカルアカウントにのみrootアクセスを許可したいです。私のものローカルアカウントは、/ etc / passwdにIDを含む行として定義されます(+user::::::NISアクセスに使用されます)。

私はこれにpam構成の変更を含めると思いますが、どうなるかはわかりません。

関連情報