1. Keluarkan dulu user tersebut dari group sudo dengan cara :
# gpasswd -d linuxsec sudo
linuxsec adalah nama usernya
2. Batasi akses ke sudo su
# cp /etc/sudoers /etc/sudoers.orig
# visudo -f /etc/sudoers
tambahkan baris berikut ini
linuxsec ALL = ALL, !/bin/su
3. Lalu simpan
4. berikan akses user linuxsec ke folder /var/www
# chown -R linuxsec /var/www
0 Comments