Hầu như bản Linux nào cũng xài PAM để chứng thực cho dịch vụ OpenSSH Server.
OpenSSH server là giao thức an toàn thông tin cho Linux shell, với mọi thông tin gửi và nhận đều được mã hóa trước bao gồm tên người dùng và mật khẩu để chứng thực.
Cấu hình Linux PAM cho máy chủ Linux chạy OpenSSH server như sau:
[root@alma93 ~]# cat /etc/pam.d/sshd
#%PAM-1.0
auth substack password-auth
auth include postlogin
account required pam_sepermit.so
account required pam_nologin.so
account include password-auth
password include password-auth
# pam_selinux.so close should be the first session rule
session required pam_selinux.so close
session required pam_loginuid.so
# pam_selinux.so open should only be followed by sessions to be executed in the user context
session required pam_selinux.so open env_params
session required pam_namespace.so
session optional pam_keyinit.so force revoke
session optional pam_motd.so
session include password-auth
session include postlogin