Как отмечает man su
, /etc/pam.d/su
является конфигурационным файлом PAM по умолчанию для su
. Одной из опций является предоставление неявно повышенных привилегий для любого в группе wheel
:
# Uncomment the following line to implicitly trust users in the "wheel" group.
auth sufficient pam_wheel.so trust use_uid
С этой строкой без комментариев, когда вы без аргументов выпускаете su
, su
по умолчанию запускает интерактивную оболочку от имени root, а если ваш пользователь находится в группе wheel
, то без запроса пароля .