pam_wheel的使用

说明:
pam_wheel

[root@station203 pam.d]# uname -a
Linux station203.example.com 2.6.18-53.el5 #1 SMP Wed Oct 10 16:34:02 EDT 2007 i686 i686 i386 GNU/Linux

首先先man一下再说。
[root@station203 security]# man pam_wheel
...........省略..............


所属类型:auth、account


用法:
    pam_wheel.so [debug] [deny] [group=name] [root_only] [trust] [use_uid]




实例:
[root@station203 pam.d]# vim su
auth     sufficient     pam_rootok.so
auth     required       pam_wheel.so            ## 加上这行


[root@station203 pam.d]# vim /etc/group
wheel:x:10:root,aaa                    ## 加上aaa用户


测试:

先用aaa用户登陆到系统,再用su bbb切换到bbb用户,输入正确密码,成功。
再退出到登陆界面,用bbb用户登陆,再su aaa,输入正确密码,失败。