linux  限制特定用户su权限

vi /etc/pam.d/su

将#auth required pam_wheel.so use_uid

改成

auth required pam_wheel.so use_uid

vi /etc/login.defs

添加:

SU_WHEEL_ONLY yes

添加一个用户:

groupadd 6lcar

useradd -s /bin/sh -d /home/6lcar -g 6lcar -G wheel -m 6lcar

只有加入到wheel的租的用户才可以su到root

记录笔记。