• # pam_listfile

    Posté par (site web personnel) . En réponse au message PAM : empêcher un user de se connecter. Évalué à 1.

    Le truc qui me vient à l'esprit, c'est d'utiliser pam_listfile dans /etc/pam.d/ssh avec une ligne du style :

    auth required pam_listfile.so item=user sense=allow file=/etc/sshusers onerr=fail
    

    puis de mettre la liste des utilisateurs autorisés à utiliser ssh dans /etc/sshusers.

    Après, y'a peut-être moyen d'utiliser un autre module pam pour tester la présence du répertoire personnel mais je ne trouve pas. Cette solution nécessite que openssh-server ait le support de pam.