公式アカウントからの投稿が始まります

rootではなく追加したユーザで作業を行っていきたいのですがwheelに変更してもrootと同じ操作が出来ませんでした。
確認の仕方が適切かどうかわからず質問させていただきました。

さくらのVPSでドットインストールのサイトを参考に追加したユーザをwheelグループに変更しました。
visudo で %wheel の手前にあったコメントもはずしています。

これでroot権限と同じになったはずだと思って追加したユーザでログインして
# visudo と入力してみたんですけど権限がないとはじかれました。

# id test (test が追加したユーザ名)
uid=506(test) gid=506(test) 所属グループ=506(test),10(wheel)

所属グループにwheelがあるので権限あるんじゃないかと思うのですが
確認の仕方が問題なのか設定が問題なのか調べてもわからずにつまってしまいました。

A 回答 (2件)

>↑ここの設定しただけなのですがpamというものを設定しているところが無い気がします。



VPSのOSはなんですかね?

掲示されたサイトではyumを使っているようなのでCentOSかFedoraでしょうかね。
手元のCentOS5.8の/etc/pam.d/suでは…
# Uncomment the following line to implicitly trust users in the "wheel" group.
#auth sufficient pam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#auth required pam_wheel.so use_uid
コメントアウトされているのでwheelに入っていなくてもsuコマンドでrootになれるようです。

動画で言っているのはsudoなので、/etc/pam.d/sudoは…
auth include system-auth
account include system-auth
password include system-auth
……wheelないし…。

>wheelグループにいれたらそのユーザで直接visudoみたいなコマンドが使えるのかと思っていたのですが

違います。
動画の手順だと…該当のユーザで
sudo visudo
として使える。ということでしょう。

CentOS(たぶんFedoraも)で、rootにsuできるユーザを制限したい。
という場合にpamの設定とwheelグループを使うことになるでしょう。
自分だけが使う。というのであればwheelグループでの制限をかける必要はないかと思われます。
Debianだと、他にも設定が必要っぽいですけどね。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。

>VPSのOSはなんですかね?
CentOSというやつでした。

sudoコマンドでvisudoとかが使えるようになるのですね。
実際に試して動くことが確認できました。

rootでログイン出来なくする設定をしたかったのでこれで先へ進めそうです。

ありがとうございました!

お礼日時:2012/10/27 01:32

>所属グループにwheelがあるので権限あるんじゃないかと思うのですが



管理者(root)にsuできるグループ…ではありませんでしたか?
pam辺りの設定も必要だったような気がしますが。

wheelグループに入っていない一般ユーザー=>suで管理者権限を持つユーザーにスイッチできない。
wheelグループに入っている一般ユーザー=>suで管理者権限を持つユーザーにスイッチできる。
ということだと理解していましたけど…最近では違うんでしょうかね?

ディストリビューションごとにその辺違いがあったりするのでしょうか??

参考URL:http://itpro.nikkeibp.co.jp/word/page/10005502/

この回答への補足

ご返答ありがとうございます。
http://dotinstall.com/lessons/basic_sakura_vps/8 …
↑ここの設定しただけなのですがpamというものを設定しているところが無い気がします。

wheelグループにいれたらそのユーザで直接visudoみたいなコマンドが使えるのかと思っていたのですが
ログイン後にrootに切り替えることが出来る結果、root権限持っているという意味なのでしょうか?

補足日時:2012/10/19 19:05
    • good
    • 0
この回答へのお礼

こちらに書かないとお礼にならなかったのですね。失礼しました。

お礼日時:2012/11/15 12:45

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!