Отключить ведение журнала PAM для определенного пользователя - PullRequest
0 голосов
/ 23 февраля 2019

Я хочу иметь возможность отключить все журналы PAM для конкретного пользователя при входе через SSHD в целях анонимности.Однако по умолчанию PAM регистрирует ошибки входа в систему:

Feb 23 09:35:30 caladan sshd[5606]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=XXX.XXX.XXX.XXXX  user=foobar

Я попытался использовать pam_if_succeed.so, чтобы отключить ведение журнала для пользовательского foobar, но безуспешно.Проблема в том, что я не могу идентифицировать часть стека PAM, где регистрируется сбой.Я следовал цепочке sshd -> system-remote-login -> system-login -> system-auth, но не могу определить, какой компонент выполняет регистрацию сбоев или как ее отключить.

...