CentOS系统中使用SU命令去掉密码的详细步骤

随着Linux系统的普及,CentOS作为一款免费、开源的Linux发行版,被广泛应用于服务器和桌面环境中,在CentOS系统中,使用SU命令切换用户时,默认情况下需要输入密码,为了提高工作效率,我们可以通过以下步骤去掉SU命令的密码。
使用root用户登录
确保您使用的是root用户登录CentOS系统,如果使用的是普通用户,需要先切换到root用户,以下是切换到root用户的命令:
sudo su -
编辑SU命令配置文件
在root用户下,使用以下命令编辑SU命令的配置文件:
vi /etc/pam.d/su
修改配置文件内容
在打开的配置文件中,找到以下行:
auth required pam_wheel.so use_first_pass
将其注释掉,即在其前面加上井号(#):
#auth required pam_wheel.so use_first_pass
这样,当使用SU命令切换用户时,将不再需要输入密码。

保存并退出编辑器
修改完成后,保存并退出编辑器,在vi编辑器中,可以使用以下命令保存并退出:
:qw
或者直接按Esc键,然后输入wq。
重启pam服务
为了使修改生效,需要重启pam服务,以下是重启pam服务的命令:
systemctl restart pam
或者使用以下命令:
service pam restart
验证修改结果
尝试使用SU命令切换用户,您会发现不再需要输入密码了。
以下是一个表格,总结了上述步骤:

| 步骤 | 命令 |
|---|---|
| 1 | sudo su - |
| 2 | vi /etc/pam.d/su |
| 3 | #auth required pam_wheel.so use_first_pass |
| 4 | qw 或 Esc + :wq |
| 5 | systemctl restart pam 或 service pam restart |
| 6 | 无需输入密码,直接切换用户 |
FAQs
Q1:去掉SU命令密码后,系统安全会受到威胁吗?
A1:去掉SU命令密码后,确实会降低系统的安全性,因为任何人都可以直接使用SU命令切换到root用户,从而可能对系统造成破坏,建议在去掉密码的同时,加强其他安全措施,如设置复杂密码、定期更新系统等。
Q2:去掉SU命令密码后,如何恢复密码?
A2:如果需要恢复SU命令密码,可以按照以下步骤操作:
- 使用root用户登录CentOS系统。
- 使用以下命令编辑SU命令的配置文件:
vi /etc/pam.d/su
删除配置文件中的注释行:
auth required pam_wheel.so use_first_pass
- 保存并退出编辑器。
- 重启pam服务:
systemctl restart pam 或 service pam restart
完成以上步骤后,再次使用SU命令切换用户时,将需要输入密码。

