Skip to content

Commit e69bbb8

Browse files
committed
Avoid postgres user assume su by setting up pam policy
1 parent 62195d9 commit e69bbb8

1 file changed

Lines changed: 3 additions & 0 deletions

File tree

common/setup_base.sh

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -109,4 +109,7 @@ groupadd cert_readers
109109
usermod --append --groups cert_readers postgres
110110
usermod --append --groups cert_readers prometheus
111111

112+
echo "[setup_base.sh] Restricting su to sudo group..."
113+
echo -e '\nauth required pam_wheel.so group=sudo\n' | tee -a /etc/pam.d/su
114+
112115
echo "=== [setup_base.sh] Complete ==="

0 commit comments

Comments
 (0)