centos7 为使用su命令的用户添加pam授权认证

# 查看用户所属哪个组
groups 用户名

#查看当前有哪些用户运行程序
ps -aux|awk '{print $1}'|sort -rn|uniq -c|sort -rn

# 清理不再使用的用户、组
userdel -r 用户名 
groupdel 用户组 # 开启pam权限认证: echo "auth required pam_wheel.so use_uid" >> /etc/pam.d/su # 将授权用户加入wheel组 usermod -g wheel 授权用户(test1) # 只允许wheel组中的用户拥有root权限 echo "SU_WHEEL_ONLY yes" >> /etc/login.defs # /etc/sudoers文件中需要需改的内容; 修改前: %wheel ALL=(ALL) ALL #%wheel ALL=(ALL) NOPASSWD: ALL 修改后: #%wheel ALL=(ALL) ALL %wheel ALL=(ALL) NOPASSWD: ALL