Linux禁用一个用户的ssh ChallengeResponse

时间:2017-04-22 17:55:21

标签: linux ssh pam two-factor-authentication challenge-response

我只是安装了libpam-yubico来使用我的Yubikey 4登录ssh(Debian 8)。 我的问题是我无法连接手机,因为我的Yubikey 4无法通过手机使用。我的SFTP连接也存在同样的问题。 所以我想要做的是:创建一个只需输入密码且不必使用Yubikey的用户。

感谢您的回答

1 个答案:

答案 0 :(得分:0)

您可以在致电libpam-yubico之前使用https://linux.die.net/man/8/pam_succeed_if

阅读this Yubikey documentation我想你在pam配置文件中添加了一条规则。在那一行之前,您可以尝试这样的事情:

auth sufficient pam_succeed_if.so quiet uid = 500

当然,您必须使用实际用户ID替换500.