Amazon Linux 1のOSを再起動すると特にsshd関連の設定変更をしたわけでもないのに/etc/pam.d/sshdが更新される。
$ uname -r 4.14.285-147.501.amzn1.x86_64
これはsshdの起動スクリプト(/etc/rc3.d/S55sshd)に以下のような処理が書かれているためである。
⦿ 80行目でhandle_pam_broken_kernel()を呼び出し、同関数の中で「すでに/etc/pam.d/sshdが存在していたらsed -i にて/etc/pam.d/sshd自身を更新する」
…
全文はこちら:Amazon Linux 1のOSを再起動すると/etc/pam.d/sshdが更新される理由
著者:木檜 和明