回答:
無効化を推奨する人UsePAM
は、PAMスタックによって提供されるサービスを完全に理解していない可能性があると思います。認証に加えて、バイパスしたくないPAM
セッション設定サービスも提供します。
例には、リソース制限の設定(経由pam_limit
)、環境変数、マウントディレクトリが含まれます。
より快適になった場合は、パスワード認証をサポートしないようにPAM
構成を変更sshd
できます。既存のがあると仮定すると/etc/pam.d/sshd
、既存のauth
行を削除して、次の行に置き換えます。
auth required pam_deny.so
PAM
が適切な操作のために提供されるセッション設定に依存しているということは、意見ではなく客観的な事実です。OPが使用したいと思うのPAM
は、実際、私の意見です。私の名前はラースです。このメッセージを承認します。