vieleicht sollte man noch darauf hinweisen, das die letzte sicherheitlücke in openssh durch den PAM support auftrat.

http://www.openssh.com/txt/preauth.adv

pam ist ein tolle idee und vieleicht wird es irgendwann mal in produktions umgebungen einsetzbar sein. für mich jedoch ist pam noch nicht wirklich das non plus ultra um sagen zu können, das macht mein system sicherer.

--
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an