reboot parancsot nem engedem csak a root -nak

PAM a gyakorlatban. Én nálam a közönséges felhsználó is kiadhatja karakteresen a reboot parancsot.
ime az eredeti konfigurációs fájl a /etc/pam.d/reboot :
#%PAM-1.0
auth sufficient pam_rootok.so
auth required pam_locallogin.so
account required pam_permit.so


ez a legutolsó sor okozza , hogy nem csak a root adhat ki reboot parancsot. Ha törlöm azt eredményezi, hogy csak a rendszergazda indíthatja újra a gépet.
Természetesen elõtte csinálok egy másolatot a konfigurációs fájlról! Akinek nem inge ne vegye magára!

magyarázat:
account ugye azt jelenti, hogy felhasználói fiókkal kapcsolatos ellenörzés (pl.: létezik-e)
required : a következõ program modul kötelezõ
pam_permit.so : ez a modul mindig engedi a hozzáférést, azaz ha mindenkinek meg akarok engedni valamit , akkor használom ezt a modult

lásd: man pam_permit