elgio
(usa OpenSuSE)
Enviado em 06/03/2009 - 17:04h
Mas a saida é por ai mesmo, via pam, como fizeste.
Dependendo da distro, tem dois arquivos, o /etc/pam.d/su para quem executar su e o /etc/pam.d/su-l para quem executar "su -l"
Abra o /etc/pam.d/su ou su-l e deixe descomentada ou insira as seguintes linhas:
auth required pam_wheel.so
Com esta linha so pode executar su quem PERTENCER ao grupo whell. Ai tu cria um grupo e coloca como membro quem pode usar su. Veja que mesmo assim, quem executar su precisa conhecer a senha de root E TAMBEM pertencer ao grupo whell. Se um usuário não fizer parte deste grupo, mesmo sabendo a senha, não poderá entrar como root.
Se queres que usuários confiáveis se tornem root SEM PRECISAR CONHECER A SENHA de root, coloque ainda a seguinte linha:
auth sufficient pam_wheel.so trust
Assim, quem for do grupo whell, ao executar su se tornará root IMEDIATAMENTE, sem precisar da senha do mesmo.