Bonjour,
Ca fais un petit moment que je me prend la tête avec pam pour empêcher l'accès aux utilisateur AD/ldap à root avec un simple su - monuserAD sans y parvenir.
Je sais très bien que ça n’emperchera pas le root mal intentionné de modifier le fichier /etc/pam.d/su pour se re-attribuer ce genre de droit, mais ça limite un petit peu le problème.
Voilà ce que le fichier ressemble sur une redhat/centos :
#%PAM-1.0
auth sufficient pam_rootok.so
# Uncomment the
(…)