J'installe l' authentification par clé SSH sur une nouvelle boîte, et a été lu quelques articles qui mentionnent la mise UsePAM
à no
avec PasswordAuthentication
.
Ma question est, quel est le but de la mise UsePAM
à no
si vous avez déjà PasswordAuthentication
et ChallengeResponseAuthentication
mis à no
?
Réponses:
Je pense que les personnes qui recommandent de désactiver
UsePAM
peuvent ne pas comprendre complètement les services fournis par la pile PAM. En plus de l'authentification,PAM
fournit également des services de configuration de session que vous ne voudrez peut-être pas contourner.Les exemples incluent la définition des limites de ressources (via
pam_limit
), les variables d'environnement et le montage de répertoires.Si cela vous rend plus confortable, vous pouvez modifier la
PAM
configuration poursshd
qu'elle ne prenne en charge aucune authentification par mot de passe. En supposant que vous en avez un/etc/pam.d/sshd
, supprimez simplement lesauth
lignes existantes et remplacez-les par:la source
PAM
pour un fonctionnement correct est un fait objectif, pas une opinion. Ce que le PO peut vouloir utiliserPAM
est, en effet, mon avis. Je m'appelle Lars et j'approuve ce message.