免密碼 su 及禁止 su

在 Linux 環境中可設定某個帳號可以免密碼使用 su 或直接禁止使用 su

在 /etc/pam.d/ 裡,編輯 su 檔案:
auth  sufficient pam_wheel.so trust

再將想要免密碼使用su的帳號加入/etc/group裡wheel群組:
wheel:x:11:yourID
這樣yourID即可免密碼使用 su – 取得 root 權限。

如果要禁止不相干帳號使用su取得root權限,
可限制只有wheel群組能取得root權限,
在 /etc/pam.d/ 裡,編輯 su 檔案:
auth  required pam_wheel.so group=wheel

如此設定就能限定僅有wheel群組成員能使用 su 來取得 root 權限。