su의 PAM 구성 파일은 다음 결과처럼 구성되어 있다.
secu@secu-VirtualBox:/etc/pam.d$ cat /etc/pam.d/su
/etc/pam.d/su(주석 부분 제외)
auth sufficient pam_rootok.so
session required pam_env.so readenv=1
session required pam_env.so readenv=1 envfile=/etc/default/locale
session optional pam_mail.so nopen
session required pam_limits.so
@include common-auth
@include common-account
@include common-session
auth 모듈 타입에서 사용자 신원을 확인하고, session 부분은 인증을 위한 환경 변수를 확인한다. 공통 PAM 인증 모듈은 @include common 모듈을 통해 모듈 타입별 기본 인증 모듈을 추가한다.