Saya menyiapkan otentikasi berbasis kunci untuk SSH pada kotak baru, dan sedang membaca beberapa artikel yang menyebutkan pengaturan UsePAM
untuk no
bersama PasswordAuthentication
.
Pertanyaan saya adalah, apa tujuan pengaturan UsePAM
untuk no
jika Anda sudah memiliki PasswordAuthentication
dan ChallengeResponseAuthentication
set ke no
?
Jawaban:
Saya pikir orang yang merekomendasikan penonaktifan
UsePAM
mungkin tidak sepenuhnya memahami layanan yang disediakan oleh tumpukan PAM. Selain otentikasi,PAM
juga menyediakan layanan pengaturan sesi yang mungkin tidak ingin Anda bypass.Contohnya termasuk menetapkan batas sumber daya (via
pam_limit
), variabel lingkungan, dan direktori pemasangan.Jika itu membuat Anda lebih nyaman, Anda dapat memodifikasi
PAM
konfigurasisshd
sedemikian rupa sehingga tidak mendukung otentikasi kata sandi apa pun. Dengan asumsi Anda memiliki yang sudah ada/etc/pam.d/sshd
, cukup hapusauth
baris yang ada dan ganti dengan:sumber
PAM
untuk operasi yang tepat adalah fakta objektif, bukan pendapat. Bahwa OP mungkin ingin menggunakanPAM
, memang, menurut saya. Nama saya Lars dan saya menyetujui pesan ini.