Описание тега schedule
Глядя на Пэм документации:
Для более сложного синтаксиса допустимых значений управления имеют следующий вид:
[значение1=значение2 действие1=действие2 ...]
[...]
В actionN может принимать одну из следующих форм:
[...]
Н (беззнаковое целое)
эквивалентно ок с побочным эффектом в виде прыжков в течение следующих модулей N в стек. Обратите внимание, что N равен 0 не допускается (и это было бы идентично хорошо в таком случае).
Так что успех=Н пропускает n строк. Так что если вы удалите авт дополнительный pam_shield.поэтому
линию, вы должны пропустить на один меньше и так очередь первую строку на:
авт [успех=2 по умолчанию=игнор] модуля pam_unix.так nullok_secure
Цель состоит в том, чтобы перейти к pam_permit.так что на успех или очередной способ еще (кроме pam_shield, которого я не удивлюсь, если его вообще не должны были оказаться через pam_ldap для хорошего эффекта, но я не знаю достаточно об этом).
Но на самом деле все это должно было автоматически управляемых на пакет удаления использовать (из пакета) команды пам-авт-обновление
для ручки автоматической реконфигурации. Может, что-то пошло не так во время удаления пакета.
На все мои попытки, сделанные для установки и удаления неизвестных щит и неизвестных протокола LDAP в любом порядке конфигурации был всегда обрабатываются как положено (соответствующей строке исчезает, когда пакет удаляется), так что я озадачен, почему это пошло не так для вас.
Я бы посоветовал:
- убедитесь, что вы не стрелять себе в ногу. Всегда есть способ, чтобы сохранить или восстановить доступ
- заново установить и удалить пакет неизвестных щит , чтобы попробовать и иметь правильную настройку сделать путем распределения.
- запустить
пам-авт-обновление
. Это не говоря уже о "Пэм щит: блокировать IP-адреса попытки подбора пароля" в предложенном списке больше или что-то еще неправильно. Если это все-таки говорилось, Вы можете просто выбрать, чтобы отключить его, поэтому правильная настройка все равно будет восстановлен.
Обновление: также, как описано в MAN-странице:
Скрипт делает все возможное, чтобы уважать местные изменения в /etc/Пэм.д/общие-*. Местные изменения в список параметров модуля будут сохранены, и добавление модулей в управляемую часть стека вызовет пам-авт-обновление лечить конфигурационные файлы как измененные локально и не внесены изменения в конфигурационные файлы если не дано опцию --Force.
Если ручного изменения были сделаны столкновение с комментариями об этом в файле/etc/Пэм.д/общие-авт
, то, наверное, пам-авт-обновление будет не менять его. Это еще можно сбросить в пакет обработки по умолчанию с помощью:
Пэм-авт-обновление --сила