• [^] # Re: pam_listfile

    Posté par (site web personnel) . En réponse au message PAM : empêcher un user de se connecter. Évalué à 1.

    Cette solution implique d'avoir à gérer des listes de users en + du fichier passwd, mais elle est intéressante.
    Un find /home -type d -maxdepth 1 -mindepth 1 -exec basename {} \; | grep -v '^lost+found' > /etc/sshusers pourrait te faciliter la tâche.

    Par contre elle n'empêchera pas des "su - toto" ...
    Dans ce cas peut-être utiliser /etc/pam.d/login au lieu de /etc/pam.d/ssh et cette fois il faut bien que login soit compilé avec le support pam.