Humanity

Edit the world by your favorite way

PAM

suをほぼ無効化する

PAM

rootでsuを実行した時以外、rootにはなれないようにする。/etc/pam.d/suで先頭がauthのものは削除するなりコメントアウトして、以下のように書き換える。 auth sufficient pam_rootok.so auth required pam_deny.so 1行目でrootのみrootになれるようにする。…

PAMのグローバルな設定ファイル(/etc/pam.d/common-*)を復旧させる方法

PAM

PAMの設定いじってたけど よくわからなくなったので最初からやり直したい ついでにログインできなくなった! とかいう人のために。 バックアップファイルぐらい残しとけよ とか PAMの設定してる間は必ず1つはログインしっぱなしのセッション残すだろ とか 普…

sshで接続に成功した時にホームディレクトリを自動作成

PAM

sshでログインした時にこうならないために。 hoge@ababa:~$ ssh hoge@ugogo Could not chdir to home directory /home/hoge: No such file or directory hoge@ugogo:/$ logout # 仕方ないrootでログインして作り直そう…と思ってログアウト Connection to ugo…

sudoで「password for ***:」と「LDAP password:」の2つのパスワードを入力しなきゃいけなくて発狂しそうになった時

/etc/pam.d/common-auth auth [success=1 default=ignore] pam_ldap.so use_first_passを auth [success=1 default=ignore] pam_ldap.so try_first_passに変えればOK。 でも変えるとpam-auth-updateが管理できなくなるから、 一旦pam-auth-updateでオフって/…