본문 바로가기

0과 1 그 끝없는 세상/IBM AIX

[SSH] PAM 사용 시, SSH 접속 허용 설정방법


1. 접속 컨트롤 방식 확인
[root@localhost] # lssec -f /etc/security/login.cfg -s usw -a auth_type
usw auth_type=STD_AUTH

2. 접속 컨트롤 방식을 PAM으로 변경
[root@localhost] # chsec -f /etc/security/login.cfg -s usw -a auth_type=PAM_AUTH

3. /etc/pam.conf 파일의 "authentication" 항목에 다음 추가
sshd    auth    required        /usr/lib/security/pam_aix

4. /etc/pam.conf 파일의 "account" 항목에 다음 추가
sshd    account    required        /usr/lib/security/pam_aix

5. /etc/pam.conf 파일의 "password" 항목에 다음 추가
sshd    password    required        /usr/lib/security/pam_aix

6. /etc/pam.conf 파일의 "session" 항목에 다음 추가
sshd    session  required        /usr/lib/security/pam_aix