PAM 스택의 앞부분에 나타나는 모듈에 대해 PAM 모듈 옵션을 재정의할 수 있습니까?
예를 들어 다음과 같습니다 /etc/pam.d/sudo
.
#%PAM-1.0
# Set up user limits from /etc/security/limits.conf.
session required pam_limits.so
@include common-auth
@include common-account
@include common-session-noninteractive
common-auth
가지다:
...
auth [success=1 default=ignore] pam_unix.so nullok
...
nodelay
에 옵션을 추가하고 싶은데 pam_unix
를 사용할 때만 해당 파일이 다른 파일에 의해 삭제되기 때문에 sudo
그냥 추가할 수가 없습니다 .common-auth
@include
내가 생각할 수 있는 최적이 아닌 솔루션은 다음과 같습니다.
common-auth-nodelay
복사/붙여넣기로 만들기 가 끝났지nodelay
만 정말 끔찍합니다.nodelay
에 추가한common-auth
다음 add Delay 를 사용하세요pam_faildelay.so
. 하지만 절대 안전한 것은 아닙니다.
나는 소스 코드를 읽었고 내가 아는 한 이에 대한 조항은 없지만 뭔가 빠졌는지 확인하고 싶었습니다.