Eu tentei adicionar cap_sys_admin
permissões ao usuário myroot.
Para isso, adicionei estas linhas a /etc/security/capabilities
:
cap_sys_admin myroot
none *
e esta linha para /etc/pam.d/su
:
auth required pam_cap.so
Mas o usuário myroot não tem essas permissões.
O que posso fazer para adicionar essas permissões ao meu usuário?
Eu acredito que o arquivo é chamado
/etc/security/capability.conf
not/etc/security/capabilities
. Eu consegui fazer isso funcionar assim:E, em seguida, adicionando
pam_cap.so
ao PAM. NOTA: É imperativo quepam_cap.so
venha antes dapam_rootok.so
linha.Exemplo
Aqui com o acima no lugar se eu executar o seguinte
su
comando:Posso verificar as capacidades deste usuário:
A linha chave nessa saída:
Pacotes
Isso foi feito em uma caixa CentOS 7.x. Eu tinha esses pacotes instalados referentes aos recursos:
Eles fornecem as seguintes ferramentas úteis ao lidar com recursos:
NOTA: Consulte as respectivas páginas de manual dessas ferramentas se precisar de mais informações sobre seu uso.
Referências