In CentOS/RHEL 7, /etc/pam.conf è deprezzato e /etc/pam.d/remote sarà utilizzato per controllare i servizi telnet. Segui i passaggi mostrati di seguito per abilitare l'accesso telnet solo a un gruppo di utenti.
Abilitazione telnet per gruppi di utenti
1. Crea un nuovo gruppo per gli utenti autorizzati a eseguire telnet
# groupadd telnetusers
2. Aggiungi utenti al gruppo
# usermod -G telnetusers user01
3. Crea il file /etc/security/telnet-group-users e aggiungi il gruppo telnetusers al file.
# cat /etc/security/telnet-group-users telnetusers
4. Assicurati che /etc/security/telnet-group-users sia scrivibile solo per l'utente root.
# ls -l /etc/security/telnet-group-users -rw-r--r-- 1 root root 7 Sept 4 10:32 /etc/security/telnet-group-users
5. Aggiungi le seguenti regole a /etc/pam.d/remote
auth required pam_listfile.so item=group sense=allow file=/etc/security/telnet-group-users
6. Verifica la connettività telnet al server con uno qualsiasi degli utenti nel gruppo "telnetusers".