Cette solution implique d'avoir à gérer des listes de users en + du fichier passwd, mais elle est intéressante.
Un find /home -type d -maxdepth 1 -mindepth 1 -exec basename {} \; | grep -v '^lost+found' > /etc/sshusers pourrait te faciliter la tâche.
Par contre elle n'empêchera pas des "su - toto" ...
Dans ce cas peut-être utiliser /etc/pam.d/login au lieu de /etc/pam.d/ssh et cette fois il faut bien que login soit compilé avec le support pam.
[^] # Re: pam_listfile
Posté par niol (site web personnel) . En réponse au message PAM : empêcher un user de se connecter. Évalué à 1.
Un find /home -type d -maxdepth 1 -mindepth 1 -exec basename {} \; | grep -v '^lost+found' > /etc/sshusers pourrait te faciliter la tâche.
Par contre elle n'empêchera pas des "su - toto" ...
Dans ce cas peut-être utiliser /etc/pam.d/login au lieu de /etc/pam.d/ssh et cette fois il faut bien que login soit compilé avec le support pam.