в данный момент я использую Debian 7 (Wheezy) и пытаюсь отключить su команда, только если целевой пользователь root, а не привилегированный пользователь.
например, предположим, что существуют следующие пользователи:root,public,privileged.
root конечно, будет в состоянии su, без ограничения.
public должен уметь su до privileged а не root.
privileged должен уметь su для root (или любого пользователя).
до сих пор я только был в состоянии отключить su никому, кроме root и privileged, присовокупляя к /etc/pam.d/su следующую строку:
auth required pam_wheel.so 1005
при условии, что 1005 privileged uid.
однако, это делает public можете использовать su.
как я могу это сделать?
спасибо!
Komp






















