Вот есть ssh. Как приложение, работающее от рута, он может в принципе стать любым юзером. Тут уже неважно - по паролю ты залогинился или по сертификату или ещё как-то.
А вот в юниксах есть такой файлик /etc/shadow и там если на месте пароля поставить вместо хеша спец-символ, типа звёздочки, то логин по паролю будет запрещён.
ssh в принципе может смотреть на эту звёздочку от отказываться принимать пароль - допустим. И таким образом типа реализовывать политику запрешения входа по паролю. А без ssh кто на эту звёздочку смотрит, когда я пароль в консоли ввожу? Какое приложение?
Перемещено Shaman007 из talks