Ubuntu限制只让特定用户su到root

比如,只让adm组的用户能使用su到root用户
首先,编辑/etc/pam.d/su文件,取消或修改下面内容
auth required pam_wheel.so group=adm
auth sufficient pam_wheel.so trust group=adm

最后,将该用户oracle添加到adm组
sudo usermod -G 4 oracle
(adm组的ID为4)

注:Ubuntu中好像没有了wheel组