На моем сервере у меня есть 2 группы: ssh-users и su-users
ssh-users удерживают пользователей, с которыми у меня есть ssh. Пользователь sshu является членом ssh-users . После входа на сервер я хочу, чтобы члены ssh-users могли выполнять su для пользователя из группы su-users но не хотят, чтобы они могли использовать su root .
su-users содержат пользователей, которые могут выполнять основную работу, и хотят, чтобы у них были права на выполнение su для root или любого пользователя.
Как я могу добиться этого в Debian?
Я попробовал модуль pam_wheel.so в /etc/pam.d/su но любая группа, о которой я упоминал, имеет право su на root.
Я также попробовал это, но без эффекта: https://superuser.com/a/398087/119486
