Можно ли запретить пользователям изменять свои пароли с помощью PAM?

Системные пользовательские службы по умолчанию работают только до тех пор, пока для пользователя активен хотя бы один сеанс. Когда пользователь выходит из последней (или только )сессии, экземпляр systemd --userдля этого пользователя уничтожается. Вы можете изменить это, включив задержку пользовательских экземпляров systemd. Это делается для каждого пользователя с помощью следующей команды :loginctl enable-linger *username*. Когда задержка включена, пользовательские службы запускаются при загрузке и продолжают работать, даже если для пользователя нет активного сеанса.

1
12.11.2020, 08:37
1 ответ

Да. Я смог остановить это, поставив

password   required pam_deny.so

В /etc/pam.d/passwd.

2
18.03.2021, 22:54

Теги

Похожие вопросы