/etc/pam.d
NameSizeModeActions
atd2720644editdlrm
chfn3420644editdlrm
chsh3420644editdlrm
config-util2320644editdlrm
crond3220644editdlrm
dovecot1570644editdlrm
exim1160644editdlrm
fingerprint-auth7010644editdlrm
login7150644editdlrm
other1540644editdlrm
passwd1680644editdlrm
password-auth7860644editdlrm
polkit-11550644editdlrm
postgresql_cpses700644editdlrm
postlogin3980644editdlrm
pure-ftpd4660644editdlrm
qemu-ga460644editdlrm
remote6400644editdlrm
runuser1430644editdlrm
runuser-l1380644editdlrm
smartcard-auth1530644editdlrm
sshd7660644editdlrm
sssd-shadowutils2400644editdlrm
su5660644editdlrm
su-l1370644editdlrm
sudo1540644editdlrm
sudo-i1780644editdlrm
system-auth7860644editdlrm
systemd-user3680644editdlrm
vlock840644editdlrm
Edit: /etc/pam.d/su (566B)
#%PAM-1.0 auth required pam_env.so auth sufficient pam_rootok.so # Uncomment the following line to implicitly trust users in the "wheel" group. #auth sufficient pam_wheel.so trust use_uid # Uncomment the following line to require a user to be in the "wheel" group. #auth required pam_wheel.so use_uid auth substack system-auth auth include postlogin account sufficient pam_succeed_if.so uid = 0 use_uid quiet account include system-auth password include system-auth session include system-auth session include postlogin session optional pam_xauth.so