ubuntu – 为什么需要用docker将`pam_loginuid`设置为`optional`值?
无论如何,将pam_loginuid设置为可选的意思是什么?pam_loginuid用于在用户通过SSH,X或类似的东西登录时设置进程的loginuid审计属性.然后,审计框架可以将此属性用于各种目的.但是,设置此审核属性需要启用一些与审核相关的功能;默认情况下为Dockerdropsthem,因此audit_setloginuid调用将失败.当PAM模块配置为必需时,此类故障是致命的;而可选意味着“继续”.我可能错了,但我相信虽然pam_loginuid在以前的版本中可用但它仍未启用;这就是13.10及