Mi interessa scrivere un modulo PAM che utilizzi un meccanismo di autenticazione popolare per gli accessi Unix. La maggior parte della mia esperienza di programmazione passata è stata in Python e il sistema con cui sto interagendo ha già un'API Python. Ho cercato su Google e ho trovato pam_python, che consente ai moduli PAM di richiamare l'intrepreter python, pertanto è possibile scrivere i moduli PAM essenzialmente in Python.Problemi di sicurezza con un modulo PAM Python?
Tuttavia, ho letto che ci sono rischi per la sicurezza quando si consente a un utente di invocare il codice Python eseguito con un livello di accesso superiore rispetto all'utente stesso, come gli script SUID Python. Queste preoccupazioni sono applicabili anche a un modulo PAM Python?