Devre dışı bırakmayı öneren kişilerin UsePAM
PAM yığını tarafından sağlanan hizmetleri tam olarak anlayamayabileceğini düşünüyorum . Kimlik doğrulamasına ek olarak, PAM
aynı zamanda olabilecek oturum hazırlığı hizmetleri vermektedir değil bypass etmek istiyorum.
Örnekler arasında kaynak sınırlarının (yoluyla pam_limit
), ortam değişkenlerinin ve montaj dizinlerinin ayarlanması sayılabilir .
Sizi daha rahat hale getirirse, PAM
yapılandırmayı sshd
herhangi bir tür şifre kimlik doğrulamasını desteklemeyecek şekilde değiştirebilirsiniz . Var olan bir varsayı varsa, var /etc/pam.d/sshd
olan auth
satırları kaldırın ve bunları aşağıdakiyle değiştirin:
auth required pam_deny.so