在Ubuntu上反转命令并禁用su

在遵循关于如何保护Ubuntu服务器的在线指南时,我在我的一个testing虚拟机上运行了这个命令。

sudo dpkg-statoverride --update --add root admin 4750 /bin/su 

我知道这个命令的意图是将su的使用限制在特定的用户身上。
我没有意识到的是su在Ubuntu上已经被默认禁用了。

有人能告诉我如何在Ubuntu 12.04上反转它吗?

我已经试过了:

 sudo dpkg-statoverride --remove /bin/su 

我已经满足了以下方法来禁用su (在Lubuntu 14.10中testing)。

打开文件/etc/pam.d/su 。 然后取消注释行:

 # auth required pam_wheel.so 

之后,没有人(除了在root组中的root )可以使用su 。 但是仍然可以使用sudo su启动根会话。