Назад | Перейти на главную страницу

Ограничение входа через access.conf не работает

Я запускаю Debian Wheezy и с трудом могу применить изменения /etc/security/access.conf. Касательно, я считаю, что может быть проблема с PAM в целом, поскольку мне не удалось сохранить изменения в limits.conf.

Мои системы настроены для аутентификации на сервере LDAP. Я хочу ограничить количество пользователей, которые могут входить в систему, до пары локальных пользователей и членов пары групп LDAP.

Я добавил следующее в /etc/pam.d/sshd и /etc/pam.d/login:

account  required     pam_access.so

Мой access.conf выглядит так:

+ : local_user1 local_user2 ldap_group1 ldap_group2 : ALL
- : ALL : ALL

Я знаю, что это можно сделать с помощью sshd_config, но на данный момент это стало делом принципа. Как я уже упоминал выше, мне интересно, не что-то происходит с PAM.

UsePAM в / etc / ssh / sshd_config требуется, чтобы sshd обращал внимание на настройки PAM.