システムがパスワードのみを使用して認証するか、PAMを介して認証するかを確認する方法

システムがパスワードのみを使用して認証するか、PAMを介して認証するかを確認する方法

自分のコンピュータにpamパッケージがインストールされていてディレクトリがある場合、/etc/pam.d/sshdSSHを介して自分のコンピュータに接続するときにpamモジュールを介して認証できることを意味しますか?次のようになります/etc/pam.d/sshd

  #%PAM-1.0
  auth       include      system-auth
  account    required     pam_nologin.so
  account    include      system-auth
  password   include      system-auth
  session    optional     pam_keyinit.so force revoke
  session    include      system-auth
  session    required     pam_loginuid.so

ベストアンサー1

技術的にはデフォルトsshdいいえPAMを使用してください。 ~からsshd_configマンページ:

PAMの使用 プラグイン認証モジュールインターフェイスをイネーブルにします。 [...] デフォルトは「いいえ」です。

ただし、オペレーティングシステムの展開や基本設定ファイルなどのSSHインストールでは、ほとんどの場合、このオプションが有効になっています。/etc/ssh/sshd_config確実に知りたい場合は、有効になっていることを確認できます。

ただし、PAMを使用している場合でも、sshdPAM認証部分をバイパスするSSHキーを使用して認証できます(PAMアカウントとセッション管理はまだ完了します)。

おすすめ記事