Como sabemos, optional
é um dos valores de controle nos arquivos de configuração do PAM.
De linux-pam.org :
opcional:
o sucesso ou falha deste módulo só é importante se for o único módulo na pilha associada a este serviço+tipo.
Estou confuso.
Aqui está o /etc/pam.d/login
:
session required pam_selinux.so open
session required pam_namespace.so
session optional pam_keyinit.so force revoke
session include system-auth
session include postlogin
-session optional pam_ck_connector.so
Vejo duas regras com optional
controle apenas com ações.
Presumo que usamos apenas optional
regras de propósito não autenticado. Isso está certo?