[CentOS-de] PAM Unklarheiten

Andreas Meyer a.meyer at nimmini.de
Fr Okt 27 14:44:16 UTC 2017


Hallo!

Alex JOST <jost+lists at dimejo.at> schrieb am 27.10.17 um 15:24:06 Uhr:

> > Und warum geht kein su (zu root)? Wo wird gesagt, das ein bestimmter
> > Benutzer ein sudo su machen muss?

> 1. Wenn für root kein Passwort gesetzt wurde ist der Account in der 
> Regel deaktiviert.
>    $ sudo grep root /etc/shadow

Das ist ja ein Ding! In der shadow standen zwei Ausrufezeichen vor
dem Passwort. Ein neues Passwort vergeben und ein su zu root geht
plötzlich.
Das scheint mir aber dann so zu sein, dass der rootaccount zwar nicht
deaktiviert ist, aber ein login zu root nicht möglich ist.

> 2. Die Passwörter für sudo und root sind nicht zwingend die selben!
 
Und obwohl in der shadow ein login zu root unterbunden wird, geht
ein sudo su zu dann doch?!

In der sudoers sind nur zwei Zeilen aktiv bzgl. Befehle:
root    ALL=(ALL)       ALL
%wheel  ALL=(ALL)       ALL

Eine Frage habe ich zu dem Thema noch. Wie hängen PAM und sudo miteinander
zusammen bzw. habe die überhauüt etwas miteinander zu tun?

Eingermaßen verwirrt

  Andreas
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 213 bytes
Beschreibung: Digitale Signatur von OpenPGP
URL         : <http://lists.centos.org/pipermail/centos-de/attachments/20171027/501be996/attachment.sig>


Mehr Informationen über die Mailingliste CentOS-de