[Eisfair] /usr/etc/*-1 Dateien und sudo-i

Holger Bruenjes holgerbruenjes at gmx.net
Sa Mai 28 21:11:21 CEST 2022


Hallo Derya

Am 28/05/2022 um 20.37 schrieb D. Oezbilen:

> Warum diese Pseudo-Doppelhaltung, oder hat das Setup etwas vergessen im
> Nachgang abzuraeumen?

das ist schon seit 2018

aus sudo

* Mon Apr 16 2018 kstreitova at suse.com
- integrate pam_keyinit pam module [bsc#1081947]
   * add sudo-i.pamd PAM configuration file and install it as
     /etc/pam.d/sudo-i
   * add "session optional pam_keyinit.so revoke" to sudo.pamd and
     "session optional pam_keyinit.so force revoke" to sudo-i.pamd
   * add "--with-pam-login" build option to enable specific PAM
     session for "sudo -i"


configure ...

     --with-pam \
     --with-pam-login \
     --with-linux-audit \
     --with-logfac=auth \

...

configure --help

   --with-pam-login        enable specific PAM session for sudo -i


Holger


Mehr Informationen über die Mailingliste Eisfair