Soy la creación de la autenticación basada en una clave de SSH en una nueva caja, y estaba leyendo algunos artículos que mencionan el establecimiento UsePAMa nolo largo de con PasswordAuthentication.
Mi pregunta es, ¿cuál es el propósito de establecer UsePAMque nosi ya tiene PasswordAuthenticationy ChallengeResponseAuthenticationlisto para no?

Respuestas:
Creo que las personas que recomiendan deshabilitar
UsePAMpueden no comprender completamente los servicios proporcionados por la pila PAM. Además de la autenticación,PAMtambién proporciona servicios de configuración de sesión que quizás no desee omitir.Los ejemplos incluyen el establecimiento de límites de recursos (vía
pam_limit), variables de entorno y montaje de directorios.Si te hace sentir más cómodo, puedes modificar la
PAMconfiguración parasshdque no admita autenticación de contraseña de ningún tipo. Suponiendo que tiene una existente/etc/pam.d/sshd, simplemente elimine lasauthlíneas existentes y reemplácelas con:fuente
PAMel funcionamiento adecuado es un hecho objetivo, no una opinión. Que el OP puede querer usarPAMes, de hecho, mi opinión. Mi nombre es Lars y apruebo este mensaje.