From owner-freebsd-users-jp@freebsd.org Thu Mar 29 15:31:13 2018 Return-Path: Delivered-To: freebsd-users-jp@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2610:1c1:1:606c::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 38938F5491C for ; Thu, 29 Mar 2018 15:31:13 +0000 (UTC) (envelope-from maruyama@brahman.ism.ac.jp) Received: from brahman.ism.ac.jp (brahman.ism.ac.jp [133.58.120.104]) by mx1.freebsd.org (Postfix) with ESMTP id 99FA273D53 for ; Thu, 29 Mar 2018 15:31:12 +0000 (UTC) (envelope-from maruyama@brahman.ism.ac.jp) Received: from brahman.ism.ac.jp (localhost [127.0.0.1]) by brahman.ism.ac.jp (8.15.2/8.15.2) with ESMTPS id w2TFLHl1064924 (version=TLSv1.2 cipher=DHE-RSA-AES256-GCM-SHA384 bits=256 verify=NO); Fri, 30 Mar 2018 00:21:17 +0900 (JST) (envelope-from maruyama@brahman.ism.ac.jp) Received: (from maruyama@localhost) by brahman.ism.ac.jp (8.15.2/8.15.2/Submit) id w2TFLGZC064922; Fri, 30 Mar 2018 00:21:16 +0900 (JST) (envelope-from maruyama) X-Mailer: emacs 24.5.1 (via feedmail 11-beta-1 I) From: maruyama@ism.ac.jp (=?iso-2022-jp?B?GyRCNF07M0Q+PjsbKEI=?=) To: freebsd-users-jp@freebsd.org Organization: =?iso-2022-jp?B?GyRCRX03Vz90TX04JjVmPWobKEI=?= Reply-To: maruyama@ism.ac.jp Date: Fri, 30 Mar 2018 00:21:15 +0900 Message-ID: MIME-Version: 1.0 Content-Type: text/plain; charset=iso-2022-jp Subject: [FreeBSD-users-jp 96195] /etc/pam.d/system X-BeenThere: freebsd-users-jp@freebsd.org X-Mailman-Version: 2.1.25 Precedence: list List-Id: Discussion relevant to FreeBSD communities in Japan List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 29 Mar 2018 15:31:13 -0000 統計数理研究所の丸山です。 /etc/pam.d/system をいじると、どのあたりに影響が出るのでしょうか。 なぜこれをお尋ねするかというと、TrueOS(PC-BSD)の GUIログインマネージャー PCDM が pam の service 名として"system" を使っていて、 OTPを使い始めると /etc/pam.d/system をいじらない限り、GUIでのログインができなくなってしま うのです。ソースを確認すると、 https://github.com/trueos/pcdm/blob/master/src-qt5/PCDM/src/pcdm-xprocess.cpp の中で pam_start を呼んでいるところは 314行目あたりに if(xuser=="root"){ ret = pam_start("system", cUser, &pamc, &pamh); } else{ ret = pam_start("login", cUser, &pamc, &pamh); } となっています。私の素人考えではここの "system" は "xdm" に直したい気分 ですが、現状ソースからコンパイルしないでしのごうと思えば、 /etc/pam.d/system をいじらざるを得ないと思います。それをやった場合の副作 用を知っておきたいのでお尋ねする次第です。 -------- 丸山直昌@統計数理研究所