generate config files using mako
[invirt/packages/invirt-console.git] / files / etc / pam.d / ssh.sipb-xen
index 1259f21..4aa1e74 100644 (file)
@@ -1,5 +1,14 @@
 # PAM configuration for the Secure Shell service
 
+# If they're not root, but their user exists (success),
+auth    [success=ignore ignore=ignore default=1 module_unknown=die]        pam_succeed_if.so uid > 0
+# print the "You don't have tickets" error:
+auth    [success=die ignore=reset default=die module_unknown=die]  pam_echo.so file=/etc/issue.net.no_tkt
+# If !(they are root),
+auth    [success=1 ignore=ignore default=ignore module_unknown=die]        pam_succeed_if.so uid eq 0
+# print the "your account doesn't exist" error:
+auth    [success=die ignore=reset default=die module_unknown=die]  pam_echo.so file=/etc/issue.net.no_user
+
 # Read environment variables from /etc/environment and
 # /etc/security/pam_env.conf.
 auth       required     pam_env.so # [1]
@@ -24,7 +33,7 @@ account    required     pam_nologin.so
 @include common-session
 
 # Print the message of the day upon successful login.
-#session    optional     pam_motd.so # [1]
+session    optional     pam_motd.so # [1]
 
 # Print the status of the user's mailbox upon successful login.
 session    optional     pam_mail.so standard noenv # [1]