自分のコンピュータにpamパッケージがインストールされていてディレクトリがある場合、/etc/pam.d/sshd
SSHを介して自分のコンピュータに接続するときにpamモジュールを介して認証できることを意味しますか?次のようになります/etc/pam.d/sshd
。
#%PAM-1.0
auth include system-auth
account required pam_nologin.so
account include system-auth
password include system-auth
session optional pam_keyinit.so force revoke
session include system-auth
session required pam_loginuid.so
ベストアンサー1
技術的にはデフォルトsshd
はいいえPAMを使用してください。 ~からsshd_config
マンページ:
PAMの使用 プラグイン認証モジュールインターフェイスをイネーブルにします。 [...] デフォルトは「いいえ」です。
ただし、オペレーティングシステムの展開や基本設定ファイルなどのSSHインストールでは、ほとんどの場合、このオプションが有効になっています。/etc/ssh/sshd_config
確実に知りたい場合は、有効になっていることを確認できます。
ただし、PAMを使用している場合でも、sshd
PAM認証部分をバイパスするSSHキーを使用して認証できます(PAMアカウントとセッション管理はまだ完了します)。