9.2.2 "Por qu� el su
GNU no soporta el grupo wheel"
Esta es la famosa frase de Richard M. Stallman al final de la antigua p�gina
info de su. No se preocupe: el su
actual en Debian
utiliza PAM, de modo que uno puede restringir la posibilidad de usar
su
a cualquier grupo usando pam_wheel.so
en
/etc/pam.d/su
. Lo siguiente configurar� al grupo adm
en un sistema Debian en forma equivalente al grupo BSD wheel y
permitir� a sus miembros hacer su
sin contrase�a.
# configuraci�n anti-RMS en /etc/pam.d/su
auth required pam_wheel.so group=adm
# permitir a los miembros de wheel hacer su sin contrase�a
auth sufficient pam_wheel.so trust group=adm