普通用户su到root免密码

本文介绍两种方法,使用户在使用sudo命令时无需输入密码。第一种方法是通过编辑sudoers文件,第二种方法是修改pam.d/su配置并调整用户组设置。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

方法1:

运行visudo(或者vi /etc/sudoers)命令
在## Same thing without a password
# %wheel        ALL=(ALL)       NOPASSWD: ALL
下方添加一个类似的行
oracle ALL=(ALL)       NOPASSWD: ALL
方法2:
vi /etc/pam.d/su
 将 auth这一列的注释号 去除
# Uncomment the following line to implicitly trust users in the "wheel" group.
auth            sufficient      pam_wheel.so trust use_uid
然后将登陆用户加入 wheel组
usermod -G wheel oracle

 

https://blog.youkuaiyun.com/u011334621/article/details/52337759

转载于:https://www.cnblogs.com/i-shu/p/11349615.html

### 解决CentOS 7中普通用户切换到root时出现'su: 鉴定故障'的问题 在CentOS 7中,普通用户切换到root用户时如果出现“su: 鉴定故障”问题,可能是由于以下几个原因导致的:权限配置错误、PAM(Pluggable Authentication Module)模块设置不当或密码策略限制等[^1]。 #### 1. 检查用户是否被授权切换到root 确保普通用户具有切换到root用户的权限。可以通过编辑`/etc/sudoers`文件来检查和修改相关权限设置: ```bash visudo ``` 在文件中查找类似以下的行,并确保其未被注释掉: ```plaintext %wheel ALL=(ALL) ALL ``` 这表示属于`wheel`组的用户可以切换到root。如果需要将当前用户添加到`wheel`组,可以执行以下命令: ```bash usermod -aG wheel 用户名 ``` #### 2. 检查PAM配置 PAM模块可能限制了某些用户切换到root。检查`/etc/pam.d/su`文件中的配置,确保没有错误的规则阻止普通用户切换到root。例如,以下规则可能会限制非`wheel`组用户切换到root: ```plaintext auth required pam_wheel.so use_uid ``` 如果存在该规则,则只有`wheel`组成员才能使用`su`命令。如果没有加入`wheel`组,需要按照上述步骤将用户添加到该组[^2]。 #### 3. 确保密码正确且未过期 确认输入的root密码是否正确。如果密码多次输入错误,可能会触发锁定机制。此外,检查root账户的密码是否已过期。可以使用以下命令重置root密码: ```bash passwd root ``` #### 4. 检查SELinux状态 有时SELinux策略可能会干扰`su`命令的行为。可以通过以下命令检查SELinux的状态: ```bash getenforce ``` 如果SELinux处于 enforcing 模式,可以尝试将其临时切换为 permissive 模式以测试是否解决问题: ```bash setenforce 0 ``` 如果问题解决,可以进一步调整SELinux策略或规则[^3]。 #### 5. 检查日志以获取更多信息 查看系统日志以获取关于“su: 鉴定故障”的详细信息。日志通常位于`/var/log/secure`文件中: ```bash tail -f /var/log/secure ``` 通过分析日志,可以找到具体的失败原因,例如权限不足或密码错误。 #### 示例代码:添加用户到wheel组并重置root密码 ```bash # 添加用户到wheel组 usermod -aG wheel 用户名 # 重置root密码 passwd root ``` ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值