( nagylzs | 2016. 05. 09., h – 13:18 )

"unless a later module succeeds" - vagy mégis, csak nem olvastam el rendesen :-p

Szóval ez lenne az ideális:

auth sufficient pam_user.so target=non_root
auth required /usr/local/pam_google_authenticator.so

A pam_user.so sikeres lenne, ha a cél user nem root. Ha viszont root, akkor a következő modullal folytatná.

pam_user.so sem létezik FreeBSD alatt. A pam_group-nál pedig azt lehetne megadni, hogy "group=wheel". De olyat nem lehet megadni, hogy "not wheel".