vieleicht sollte man noch darauf hinweisen, das die letzte
sicherheitlücke in openssh durch den PAM support auftrat.
http://www.openssh.com/txt/preauth.adv
pam ist ein tolle idee und vieleicht wird es irgendwann mal in
produktions umgebungen einsetzbar sein. für mich jedoch ist pam noch
nicht wirklich das non plus ultra um sagen zu können, das macht mein
system sicherer.
--
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org