O nologin do PAM não está funcionando?

0

Tentando aprender o básico do PAM e uma coisa que tentei foi utilizar o recurso nologin.

Então, simplesmente criei um arquivo /etc/nologin com o texto "Desculpe, usuários bloqueados por enquanto!"

Eu reiniciei mas, por algum motivo, todos ainda podiam fazer login. E o que é ainda mais estranho é que o arquivo desapareceu.

O que fiz de errado?

    
por Aruka J 15.10.2017 / 16:31

2 respostas

0

O arquivo /etc/nologin é normalmente excluído na reinicialização, portanto, nada que você esteja realmente fazendo de errado.
Para testar, basta criar o /etc/nologin e tentar acessar via SSH ou similar para ver a mensagem.

    
por Thomas 15.10.2017 / 20:27
0

Você não fez nada de errado. Se / etc / nologin permaneceu após a reinicialização, como você entraria? É por isso que é removido na reinicialização. /etc/pam.d/login é a seção de controle. Alterar arquivos pam.d para permitir que seu nome de usuário contorne a verificação nologin e não outros, para que você fique bloqueado, assim como tornar o arquivo / etc / nologin persistente é muito difícil de explicar e problemático se alguém cometer um erro. Existem inúmeros tutoriais sobre pam se você fizer uma pesquisa na web em "pam.d".

    
por jpezz 15.10.2017 / 21:32