PAM в ssh_configПривет!
Недавно взял себе сервак на 2 Гб RAM на
JustHost. По деньгам как DigitalOcean, только памяти в 2 раза больше.
Настроил как обычно (создал юзера, отключил вход для рута и по паролю). Но через пару дней при проверке обнаружилось, что по паролю все еще можно войти. Чатгопоты посоветовал отключить PAM в настройках ssh_config. Я особо не шарю, отключил - заработало!
И тут на днях настраиваю dokku для деплоя
по своей инструкции, но запушить в dokku не могу, ругается на публичный ключ. Все ключи прописаны, права у юзеров в порядке, конфиги тоже. Но все равно ругается на публичный ключ. Спустя пару дней поисков и переписок с чатом закралась мысль, что дело в PAM. Причем этот АI пес даже не предложил такой вариант🤨
Кароч, как оказалось, PAM — это модуль отвечающий за аутентификацию. Не особо проникся его плюшками, но без него аутентификация проводится силами самого ssh сервиса, и, видимо, как то урезанно и негибко.
Морали нет, просто буду иметь в виду 😁
Кто шарит в теме, поясните почему без него не работает))