5.2. 약한 `other' 설정 피하기

기본 (other) 항목을 약하게 설정하는 건 좋지 않다. 그 서비스는 PAM을 이용하는 모든 응용들을 위한 기본 설정이며, 따라서 그 설정이 약하면 시스템이 공격에 취약할 가능성이 높다.

다음은 "other" 설정 파일 예시다. pam_deny 모듈은 접근을 거부하고 pam_warn 모듈은 auth.notice으로 syslog 메시지를 보내게 된다.

#
# `other' 서비스를 위한 PAM 설정 파일
#
auth      required   pam_deny.so
auth      required   pam_warn.so
account   required   pam_deny.so
account   required   pam_warn.so
password  required   pam_deny.so
password  required   pam_warn.so
session   required   pam_deny.so
session   required   pam_warn.so