Поучительная история о pacnew

Из arch planet (на англ.): https://linderud.dev/blog/pam-bypass-when-nullis-notok/
такие дела.
Хм.. занятно.
Ну по идее за .pacnew - файлами надобно следить.

Автор еще говорит что-то навроде "... не стоит использовать pam для аутентификации...".
Интересно, а есть что-то иное?
gard
Автор еще говорит что-то навроде "… не стоит использовать pam для аутентификации…".
Интересно, а есть что-то иное?
Для dovecot'a? Разумеется, простой файл, базы данных, ldap....
pam удобен только для системных пользователей. При наличия микса из системных и виртуальных получается некий гемор с настройкой.
такие дела.
Ну да.. точно, с "этой стороны" я даже не подумал.
 
Зарегистрироваться или войдите чтобы оставить сообщение.