当您的密码过期并且您使用密钥身份验证时会发生什么?

当您的密码过期并且您使用密钥身份验证时会发生什么?

在工作中我无法控制的其中一个盒子上,我使用ssh密钥登录。我们的密码将在几个月后过期。如果我不重置密码且密码过期会怎样?我还能登录吗?发生的情况是否取决于某些sshd设置?或者一些pam设置?

答案1

在默认行为下,您仍然可以使用 ssh 密钥登录,但系统管理员可以使用pam或其他方法随意更改此行为。如果不使用密码身份验证,OpenSSH 并不关心密码的过期日期,但pam可以设置为检查密码过期时间,即使在sshd对密钥进行身份验证后也是如此。它甚至可能被设置为强制您输入并更改过期的密码,然后再向您提供 shell 提示符。要获得最佳答案,请询问您的系统管理员。

编辑:有关 SSH 和 PAM 交互的更多详细信息,请参阅这个答案

相关内容