Estou usando o SLES 2015. Quero tornar a associação ao grupo wheel suficiente para acesso com privilégios de root via su
.
Nas distribuições Debian, estou acostumado a descomentar o comando:
auth sufficient pam_wheel.so trust
em /etc/pam.d/su
. Mas - isso não existe no /etc/pam.d/su
arquivo do SLES. Entrei manualmente, após os outros auth
comandos, mas - não funciona. Também fiz o mesmo /etc/pam.d/su-l
para uma boa medida, mas sem ajuda.
O que devo fazer para evitar a verificação de senha?
Notas:
- Não estou interessado
sudo
nesse aspecto. - Eu tenho acesso root à máquina, obviamente.
A ordem dos itens na pilha é importante, pois o PAM passa por eles em sequência.
Citando (de
man pam.conf
) a explicação relevante para o que o sinalizador de controle suficiente faz:Portanto, a ordem dos itens de autenticação em /etc/pam.d/su provavelmente deve ser:
Ou então será solicitada uma senha (através da linha pam_unix ou outras entradas possíveis).