Ja konfigurowania uwierzytelniania opartego kluczy SSH na nowym polu, i czytał kilka artykułów, które wspominają ustawienie UsePAM
aby no
wraz z PasswordAuthentication
.
Moje pytanie brzmi, jaki jest cel zakładania UsePAM
aby no
jeśli już masz PasswordAuthentication
i ChallengeResponseAuthentication
zestaw do no
?
Odpowiedzi:
Myślę, że osoby, które zalecają wyłączenie,
UsePAM
mogą nie rozumieć całkowicie usług świadczonych przez stos PAM. Oprócz uwierzytelnianiaPAM
zapewnia także usługi konfiguracji sesji, których możesz nie chcieć ominąć.Przykłady obejmują ustawianie limitów zasobów (poprzez
pam_limit
), zmiennych środowiskowych i katalogów montowania.Jeśli to sprawia, że czujesz się bardziej komfortowo, możesz zmodyfikować
PAM
konfiguracjęsshd
tak, aby nie obsługiwała żadnego rodzaju uwierzytelniania hasła. Zakładając, że masz już istniejącą/etc/pam.d/sshd
, po prostu usuń istniejąceauth
linie i zastąp je:źródło
PAM
prawidłowe działanie, jest obiektywnym faktem, a nie opinią.PAM
Moim zdaniem OP może chcieć wykorzystać . Nazywam się Lars i akceptuję tę wiadomość.