/etc/ssh/sshd_config
Standardmäßig hat die folgende Zeile
UsePAM yes
Ich habe die verfügbare Dokumentation gelesen und bin zu dem Schluss gekommen, dass PAM nicht verwendet wird, wenn ich nur die Anmeldung mit öffentlichem Schlüssel verwende. Welche möglichen negativen Folgen könnte es haben, wenn ich PAM deaktiviere? z.B
UsePAM no
auth
Einträge Ihrer PAM-Konfiguration übersprungen.account
undsession
werden in diesem Fall noch von sshd verwendet . Das Deaktivieren würde zu einem inkonsistenten Verhalten zwischen Ihren TTY-Anmeldungen und Ihren SSH-Anmeldungen führen .Antworten:
PAM führt nicht nur die Authentifizierung durch, sondern auch Autorisierungs- und Sitzungsdienste. Sie möchten es wahrscheinlich beibehalten, da es einiges an Flexibilität bietet.
PAM wird für eine erfolgreiche Pubkey-Authentifizierung aufgerufen, da die Sitzungs- und Kontodienste weiterhin überprüft werden.
PAM kann Dinge tun, die SSH nicht kann. Diese Liste ist nicht vollständig:
quelle