Я настройка аутентификации на основе ключей для SSH на новую коробку, и читал несколько статей , в которых упоминается установка UsePAM
на no
наряду с PasswordAuthentication
.
Мой вопрос, какова цель создания UsePAM
в no
если у вас уже есть PasswordAuthentication
и ChallengeResponseAuthentication
набор для no
?
Ответы:
Я думаю, что люди, которые рекомендуют отключать,
UsePAM
могут не понимать полностью услуги, предоставляемые стеком PAM. В дополнение к аутентификации,PAM
также предоставляет сервисы настройки сеанса, которые вы можете не захотеть обходить.Примеры включают в себя настройку ограничений ресурсов (через
pam_limit
), переменные среды и монтирование каталогов.Если вам удобнее, вы можете изменить
PAM
конфигурацию такsshd
, чтобы она не поддерживала аутентификацию по паролю любого рода. Предполагая, что у вас есть существующий/etc/pam.d/sshd
, просто удалите существующиеauth
строки и замените их на:источник
PAM
для правильной работы, является объективным фактом, а не мнением. То, что ОП может захотеть использоватьPAM
, действительно, мое мнение. Меня зовут Ларс, и я одобряю это сообщение.