允许wheel组的 执行 su-
vi /etc/pam.d/su
将“#auth required /lib/security/$ISA/pam_wheel.so use_uid ”一行前面的#号去掉
wq
echo "SU_WHEEL_ONLY yes" >> /etc/login.defs
将SU_WHEEL_ONLY yes 输入到/etc/login.defs
usermod -G wheel user1
只有wheel组(user1为其组员)可以执行su了