Мне интересно писать модуль PAM, который будет использовать популярный механизм аутентификации для входа в систему Unix. Большая часть моего прошлого опыта программирования была в Python, и система, с которой я взаимодействую, уже имеет API Python. Я googled вокруг и нашел pam_python, который позволяет модулям PAM вызывать intrepreter python, поэтому позволяет писать PAM-модули в основном на Python.
Однако я читал, что есть угрозы безопасности, когда пользователь может вызывать код Python, который работает с более высоким уровнем доступа, чем сам пользователь, например скрипты SUID Python. Являются ли эти проблемы применимыми к PAM-модулю Python?