Linux 禁止wheel组之外的用户su为root

编辑su文件 vim /etc/pam.d/su 在开头添加下面两行:

auth            sufficient      pam_rootok.so
auth            required        pam_wheel.so use_uid

image

解释:

  1. auth sufficient pam_rootok.so
    root自己 su 自己,直接放行,sufficient→ 整条 auth 栈立刻成功,后面所有规则 都不会执行

  2. auth required pam_wheel.so use_uid
    是 wheel 组 → 成功 → 继续下一行
    不是 wheel 组 → required 失败 → 整条 auth 栈直接失败

这只有 wheel 组的成员可以使用 su 命令切换 root 用户。
可以把用户添加到wheel组,让普通用户可以使用 su 命令切换登录 root 用户。

操作组方法为:

  1. 用户加入wheel组:​ usermod -aG wheel yangyang
  2. 删除用户加入的wheel组:​ gpasswd -d yangyang wheel
posted @ 2026-05-15 17:31  沙漠的一只雕  阅读(23)  评论(0)    收藏  举报