pam_rootok的使用(九)

                        pam_rootok的使用


说明:
pam_rootok        对管理员(uid=0)无条件允许通过

[root@station203 pam.d]# uname -a
Linux station203.example.com 2.6.18-53.el5 #1 SMP Wed Oct 10 16:34:02 EDT 2007 i686 i686 i386 GNU/Linux

首先先man一下再说。
[root@station203 security]# man pam_rootok
...........省略..............


所属类型:auth

例子:
[root@station203 pam.d]# vim su

#%PAM-1.0
#auth           sufficient      pam_rootok.so            ## 注释掉这行。默认是没有注释的



测试:
root登陆系统,su aaa,root也要输入密码才能切换到aaa用户。



也就是说,pam_rootok只要检测到uid是0,就直接通过了,不需要验证。

你可能感兴趣的:(职场,休闲)