Saya ingin mengonfigurasi securetty untuk membatasi akses root secara langsung. Sekarang saya jelas jika saya menambahkan:
auth required pam_securetty.so
ke /etc/pam.d/system-auth, dan simpan "console" di / etc / securetty, login ssh juga akan dilarang. Dan jika saya menambahkan:
auth required pam_securetty.so
ke /etc/pam.d/login, dan simpan "console" saja di / etc / securetty, login ssh tidak akan dilarang.
Sekarang saya tidak begitu jelas tentang perbedaan antara /etc/pam.d/login dan /etc/pam.d/system-auth. Adakah yang bisa memberi saya referensi atau panduan? Terima kasih banyak!
PS /etc/pam.d/login vs. /etc/pam.d/system-auth juga memberikan sedikit tentang hal itu, tetapi saya ingin mendapatkan lebih banyak untuk membuat saya lebih jelas.
Jawaban:
The
/etc/pam.d/system-auth
file yang digunakan oleh Red Hat dan seperti sistem untuk kelompok bersama-sama kebijakan keamanan bersama. Ini sering dimasukkan dalam/etc/pam.d
file kebijakan lain di mana kebijakan umum tersebut diperlukan.Saat mengakses sistem melalui ssh melalui sshd,
/etc/pam.d/sshd
file kebijakan dikonsultasikan. File ini termasuk/etc/pam.d/system-auth
agar perubahan Anda/etc/pam.d/system-auth
valid.File
/etc/pam.d/login
tersebut dikonsultasikan ketika Anda masuk melalui/bin/login
program karena itu setiap perubahan itu hanya berpengaruh/bin/login
.sumber
sumber
OpenSSH menggunakan modul /etc/pam.d/sshd. /etc/pam.d/sshd:
OpenSSH tidak menggunakan /etc/pam.d/login untuk auth. /etc/pam.d/login dan /etc/pam.d/system-auth adalah modul yang berbeda untuk program yang berbeda.
sumber