回答:
無効化を推奨する人UsePAMは、PAMスタックによって提供されるサービスを完全に理解していない可能性があると思います。認証に加えて、バイパスしたくないPAMセッション設定サービスも提供します。
例には、リソース制限の設定(経由pam_limit)、環境変数、マウントディレクトリが含まれます。
より快適になった場合は、パスワード認証をサポートしないようにPAM構成を変更sshdできます。既存のがあると仮定すると/etc/pam.d/sshd、既存のauth行を削除して、次の行に置き換えます。
auth required pam_deny.so
PAMが適切な操作のために提供されるセッション設定に依存しているということは、意見ではなく客観的な事実です。OPが使用したいと思うのPAMは、実際、私の意見です。私の名前はラースです。このメッセージを承認します。