最近帮客户做服务器的基线扫描以及渗透测试,遇到一个比较奇怪的问题。问题如下:
要求:关闭root直接登录且开放固定用户组可使用su命令切换到root账号
root
su
问题:关闭root直接登录,在使用su root指令时提示Authentication failure。最开始我以为是密码错误,修改密码后还是提示这个信息,我就知道问题没那么简单了,后续百度出来几乎所有人都是同一个答案,让你使用sudo passwd root修改密码然后再登录,显然不是我这种情况。
su root
Authentication failure
sudo passwd root