728x90
반응형

리눅스에서 특정 유저에 대해 OS 내부 보안정책에서 예외를 두고 싶을 때 필요한 방법이다.

순서가 중요함

 

특정계정 PAM 모듈에서 제외처리

 

[root@test ~]# cat /etc/pam.d/system-auth

#%PAM-1.0

# This file is auto-generated.

# User changes will be destroyed the next time authconfig is run.

auth        required      pam_env.so

auth [success=1 default=ignore] pam_succeed_if.so user in TESTUSER

 

 

[root@test ~]# cat /etc/pam.d/password-auth

#%PAM-1.0

# This file is auto-generated.

# User changes will be destroyed the next time authconfig is run.

auth        required      pam_env.so

auth [success=1 default=ignore] pam_succeed_if.so user in TESTUSER

 

728x90
300x250

+ Recent posts