9.2.2 "Warum GNU su
nicht die wheel Gruppe unterst�tzt"
Dieser Satz entstammt dem Ende der alten info su Seite von Richard
M. Stallman. Man sollte sich aber nicht verwirren lassen. Die aktuelle
su
Version in Debian benutzt PAM. Somit kann der Gebrauch von
su
leicht auf eine beliebige Gruppe eingeschr�nkt werden. Dazu
dient das Modul pam_wheel.so
, welches in
/etc/pam.d/su
konfiguriert wird. Im folgenden Beispiel wird die
adm Gruppe �quivalent zu der BSD Gruppe wheel
eingerichtet und erlaubt den Gruppenmitgliedern den Gebrauch des
su
Kommandos ohne Passwort.
# anti-RMS Konfiguration in /etc/pam.d/su
auth required pam_wheel.so group=adm
# wheel Mitglieder die su ohne Passwort verwenden k�nnen
auth sufficient pam_wheel.so trust group=adm