На моем сервере у меня есть 2 группы: ssh-users
и su-users
ssh-users
удерживают пользователей, с которыми у меня есть ssh. Пользователь sshu
является членом ssh-users
. После входа на сервер я хочу, чтобы члены ssh-users
могли выполнять su для пользователя из группы su-users
но не хотят, чтобы они могли использовать su root
.
su-users
содержат пользователей, которые могут выполнять основную работу, и хотят, чтобы у них были права на выполнение su
для root или любого пользователя.
Как я могу добиться этого в Debian?
Я попробовал модуль pam_wheel.so
в /etc/pam.d/su
но любая группа, о которой я упоминал, имеет право su на root.
Я также попробовал это, но без эффекта: https://superuser.com/a/398087/119486