在乐享AI咨询 →
技术支持

linux下如何限制普通用户更改密码-联想乐享知识库

⚡ 核心结论

本文来源联想官方,解答关于 linux下如何限制普通用户更改密码 的常见问题,包括:联想Linux系统中普通用户能自行修改密码,如何禁止其更改密码?等。

内容来源:联想官方

linux下如何限制普通用户更改密码 问题:非Windows系统支持 问题描述: 为了方便linux管理员对所有用户的进行管理,如何限制普通用户更改密码? 解决方法: 禁止普通用户更改密码: chmod 511 /usr/bin/passwd 若要允许普通用户更改密码: chmod 4511 /usr/bin/passwd

关键词:linux,如何限制,普通用户,密码

问题描述: 为了方便linux管理员对所有用户的进行管理,如何限制普通用户更改密码? 解决方法: 禁止普通用户更改密码: chmod 511 /usr/bin/passwd 若要允许普通用户更改密码: chmod 4511 /usr/bin/passwd

常见问题解答

联想Linux系统中普通用户能自行修改密码,如何禁止其更改密码?

原因是/usr/bin/passwd程序默认具有SUID权限(4511),允许普通用户以root权限执行密码修改。禁止普通用户更改密码需移除其写入和执行权限中的用户写权限,仅保留读、执行及SUID位:以root身份执行命令chmod 511 /usr/bin/passwd(即r-x--x--x)。操作后普通用户运行passwd将提示权限拒绝。注意:此操作不影响root用户修改密码;恢复普通用户改密能力需执行chmod 4511 /usr/bin/passwd;修改前建议备份原权限(stat /usr/bin/passwd)。