1. Keluarkan dulu user tersebut dari group sudo dengan cara :

# gpasswd -d linuxsec sudo

linuxsec adalah nama usernya

2. Batasi akses ke sudo su

# cp /etc/sudoers /etc/sudoers.orig

# visudo -f /etc/sudoers

tambahkan baris berikut ini 

linuxsec ALL = ALL, !/bin/su

3. Lalu simpan

4. berikan akses user linuxsec ke folder /var/www

# chown -R linuxsec /var/www