• [^] # Re: /bin/false

    Posté par . En réponse au message PAM : empêcher un user de se connecter. Évalué à 1.

    dans le même style, tu peux mettre un unique shell pour chaque utilisateur du style /bin/sh_nomuser et de linker selon les cas ce fichier soit à /bin/false soit à /bin/bash.

    Toutefois, je te recommande soit d'utiliser soit un annuaire du style LDAP (qui permet une gestion centralisé) soit de passer par des modules pam.

    Sinon tout les outils utilisant les comptes systèmes passe par pam. Il n'y a rien à recomplier par défaut donc.