Soy la creación de la autenticación basada en una clave de SSH en una nueva caja, y estaba leyendo algunos artículos que mencionan el establecimiento UsePAM
a no
lo largo de con PasswordAuthentication
.
Mi pregunta es, ¿cuál es el propósito de establecer UsePAM
que no
si ya tiene PasswordAuthentication
y ChallengeResponseAuthentication
listo para no
?
Respuestas:
Creo que las personas que recomiendan deshabilitar
UsePAM
pueden no comprender completamente los servicios proporcionados por la pila PAM. Además de la autenticación,PAM
también proporciona servicios de configuración de sesión que quizás no desee omitir.Los ejemplos incluyen el establecimiento de límites de recursos (vía
pam_limit
), variables de entorno y montaje de directorios.Si te hace sentir más cómodo, puedes modificar la
PAM
configuración parasshd
que no admita autenticación de contraseña de ningún tipo. Suponiendo que tiene una existente/etc/pam.d/sshd
, simplemente elimine lasauth
líneas existentes y reemplácelas con:fuente
PAM
el funcionamiento adecuado es un hecho objetivo, no una opinión. Que el OP puede querer usarPAM
es, de hecho, mi opinión. Mi nombre es Lars y apruebo este mensaje.