PAM-todennus - pk-yritykset

Sarjan yleinen hakemisto: Tietokoneverkot pk-yrityksille: Johdanto

Hei ystävät ja ystävät!

Tämän artikkelin avulla aiomme tarjota yleiskatsauksen todennuksen aiheeseen PAM. Olemme tottuneet käyttämään työasemaa päivittäin Linux / UNIX-käyttöjärjestelmän kanssa, ja muutamassa tilanteessa lopetamme tutkimaan, miten todennusmekanismi tapahtuu joka kerta, kun aloitamme istunnon. Tiedämmekö arkistojen olemassaolosta / Etc / passwdJa / Etc / varjo jotka muodostavat paikallisten käyttäjien todentamistietojen päätietokannan. Toivomme, että tämän viestin lukemisen jälkeen sinulla on ainakin selvä käsitys PAM: n toiminnasta.

todennus

Todennus - käytännön syistä - on tapa, jolla käyttäjä verrataan järjestelmään. Todennusprosessi vaatii joukon identiteettejä ja tunnistetietoja - käyttäjänimi ja salasana - joita verrataan tietokantaan tallennettuihin tietoihin. Jos esitetyt tunnistetiedot ovat samat kuin tallennetut ja käyttäjän tili on aktiivinen, käyttäjän sanotaan olevan aito onnistuneesti tai onnistuneesti läpäissyt todennus.

Kun käyttäjä on todennettu, nämä tiedot välitetään kulunvalvontapalvelu määrittää, mitä käyttäjä voi tehdä järjestelmässä ja mitkä resurssit heillä on valtuutus käyttää niitä.

Käyttäjän todentamiseen tarvittavat tiedot voidaan tallentaa järjestelmän paikallisiin tietokantoihin tai paikallinen järjestelmä voi viitata etäjärjestelmän olemassa olevaan tietokantaan, kuten LDAP-, Kerberos-, NIS-tietokantoihin ja niin edelleen.

Useimmilla UNIX® / Linux -käyttöjärjestelmillä on tarvittavat työkalut asiakas / palvelin-todennustoiminnon määrittämiseen yleisimmille käyttäjätietokantatyypeille. Joissakin näistä järjestelmistä on erittäin kattavat graafiset työkalut, kuten Red Hat / CentOS, SUSE / openSUSE ja muut jakelut.

PAM: Pluggable Authentication Module

Los Moduulit, jotka on lisätty todennusta varten Käytämme niitä päivittäin, kun kirjaudumme työpöydällemme Linux / UNIX-käyttöjärjestelmällä, ja monissa muissa tilanteissa, kun käytämme paikallisia tai etäpalveluja, joilla on tietty paikallinen PAM-moduuli Lisätään palvelua varten.

Käytännöllinen idea PAM-moduulien lisäämisestä voidaan saada tilasekvenssin avulla todentamisen en joukkue Debianin ja en toinen CentOS: n kanssa jonka kehitämme seuraavaksi.

Debian

dokumentointi

Jos asennamme paketin libpam-doc meillä on erittäin hyvä dokumentaatio hakemistossa / usr / share / doc / libpam-doc / html.

root @ linuxbox: ~ # aptitude asenna libpam-doc
root @ linuxbox: ~ # ls -l / usr / share / doc / libpam-doc /

Hakemistoissa on myös enemmän PAM-dokumentaatiota:

root @ linuxbox: ~ # ls -l / usr / share / doc / | grep pam
drwxr-xr-x 2 -juurijuuri 4096 5. huhtikuuta 21:11 libpam0g drwxr-xr-x 4 -juurijuuri 4096 7. huhtikuuta 16:31 libpam-doc drwxr-xr-x 2 -juurijuuri 4096 5. huhtikuuta 21:30 libpam-gnome- avaimenperä drwxr-xr-x 3 -juurihakemisto 4096 5. huhtikuuta 21:11 libpam-moduulit drwxr-xr-x 2-juurihakemisto 4096 5. huhtikuuta 21:11 libpam-modules-bin drwxr-xr-x 2-juurihakemisto 4096 5. huhtikuuta 21: 11 libpam-runtime drwxr-xr-x 2 -juuren juurihakemus 4096 5. huhtikuuta 21:26 libpam-systemd drwxr-xr-x 3-juurihakemisto 4096 5. huhtikuuta 21:31 python-pam

Uskomme, että ennen kuin menet etsimään asiakirjoja Internetistä, meidän tulisi tarkistaa jo asennettu tai se, jonka voimme asentaa suoraan jostakin olemassa olevista ohjelmistovarastoista, ja kopioimme ne usein kiintolevylle . Näyte tästä on seuraava:

root @ linuxbox: ~ # vähemmän / usr / share / doc / libpam-gnome-avaimenperä / README
gnome-avaimenperä on ohjelma, joka pitää salasanan ja muut salaisuudet käyttäjille. Se suoritetaan istunnossa daemonina ssh-agentin tapaan, ja muut sovellukset etsivät sen ympäristömuuttujan tai D-väylän kautta. Ohjelma voi hallita useita avaimenperiä, joista jokaisella on oma pääsalasanansa, ja on myös istunnon avaimenperä, jota ei koskaan tallenneta levylle, mutta unohdetaan istunnon päättyessä. Sovellukset käyttävät kirjaston libgnome-avaimenperää integroitumaan GNOME-avaimenperäjärjestelmään.

Käännetty hyvin vapaasti haluaa ilmaista:

  • gnome-avaimenperä on ohjelma, joka vastaa salasanojen ja muiden salaisuuksien säilyttämisestä käyttäjille. Kussakin istunnossa se suoritetaan daemonina, samanlainen kuin ssh-agentti, ja muissa sovelluksissa, jotka sijaitsevat ympäristömuuttujan - ympäristön tai D-väylän kautta. Ohjelma pystyy käsittelemään useita avaimenperiä, joista jokaisella on oma pääsalasanansa. On myös avaimenperäistunto, jota ei koskaan tallenneta kiintolevylle ja joka unohdetaan istunnon päättyessä. Sovellukset käyttävät libgnome-avaimenperäkirjastoa integroitumaan GNOME-avaimenperäjärjestelmään..

Debian peruskäyttöjärjestelmän kanssa

Aloitamme tietokoneelta, johon olemme juuri asentaneet Debian 8 "Jessie" -käyttöjärjestelmän, ja valitsemme sen asennuksen aikana vain "Perusjärjestelmän apuohjelmat", merkitsemättä muita vaihtoehtoja tehtävien asentamiseen - tehtävät tai ennalta määritetyt paketit, kuten OpenSSH-palvelin. Jos suoritamme ensimmäisen istunnon aloittamisen jälkeen:

root @ master: ~ # pam-auth-update

saamme seuraavat tuotokset: PAM-todennus - 01

PAM-todennus - 02

Tämä osoittaa meille, että ainoa tähän asti käytössä oleva PAM-moduuli on UNIX-todennus. Apuohjelma pam-auth-päivitys Sen avulla voimme määrittää järjestelmän keskitodennuskäytännön käyttämällä PAM-moduulien tarjoamia ennalta määriteltyjä profiileja. Katso lisätietoja mies pam-auth-päivitys.

Koska emme ole vielä asentaneet OpenSSH-palvelinta, emme löydä sen PAM-moduulia hakemistosta /etc/pam.d/, joka sisältää PAM-moduulit ja profiilit ladattuina seuraaviin hetkiin asti:

root @ master: ~ # ls -l /etc/pam.d/
yhteensä 76 -rw-r - r-- 1 juurihakemisto 235 30. syyskuuta 2014 atd -rw-r - r-- 1 juurihakemisto 1208 6. huhtikuuta 22:06 common-account -rw-r - r-- 1 juurihakemisto 1221 6. huhtikuuta 22:06 common-auth -rw-r - r-- 1 juurihakemisto 1440 6. huhtikuuta 22:06 common-password -rw-r - r-- 1 juurihakemisto 1156 6. huhtikuuta 22:06 common-session -rw-r - r-- 1 juurihakemisto 1154 6. huhtikuuta 22:06 common-session-noninteractive -rw-r - r-- 1 juurihakemisto 606 11. kesäkuuta 2015 cron -rw-r - r - 1 juurihaku 384 19. marraskuuta 2014 chfn -rw-r - r-- 1 juuriherkkä 92 19 chpasswd -rw-r - r-- 2014 juurihyvä 1 581. marraskuuta 19 chsh -rw-r-- r-- 2014 juurihakemisto 1 4756. marraskuuta 19 kirjautuminen -rw-r - r-- 2014 juurihakemisto 1 92 uudenkäyttäjät -rw-r - r-- 19 juurihakemisto 2014 muut -rw-r- -r-- 1 juurihaku 520 marraskuu 6 2016 passwd -rw-r - r-- 1 juurihakemisto 92 maaliskuu 19 2014 runuser -rw-r - r-- 1 juurihaku 143 maaliskuu 29 2015 runuser-l -rw -r - r - 1 juurihakemisto 138 29. marraskuuta 2015 su -rw-r - r-- 1 juurihakemisto 2257 syyskuuta 19, 2014 systemd-user

Esimerkiksi PAM-moduulin avulla /etc/pam.d/chfn järjestelmä määrittää palvelun varjo, kun läpi /etc/pam.d/cron daemon on määritetty cron. Jos haluat oppia hieman enemmän, voimme lukea näiden tiedostojen sisällön, mikä on erittäin opettavaa. Esimerkkinä annamme moduulin sisällön alapuolelle /etc/pam.d/cron:

root @ master: ~ # vähemmän /etc/pam.d/cron
# Cron-daemonin PAM-määritystiedosto

@ sisällyttää common-auth

# Asettaa vaaditun loginuid-prosessimääritysistunnon pam_loginuid.so # Lue ympäristömuuttujat pam_env: n oletustiedostoista, / etc / environment # ja /etc/security/pam_env.conf. vaaditaan istunto pam_env.so # Lue lisäksi järjestelmän locale -tietojakso vaaditaan pam_env.so envfile = / etc / default / locale

@ sisällytä yhteinen tili
@cludle common-session-noninteractive 

# Asettaa käyttäjärajat, määritä rajat cron-tehtäville # vaaditaan /etc/security/limits.conf -istunto pam_limits.so

Kunkin tiedoston lausekkeiden järjestys on tärkeä. Yleisesti ottaen emme suosittele niiden muuttamista, ellemme tiedä hyvin, mitä teemme.

Debian, jossa on käyttöjärjestelmä + OpenSSH

root @ master: ~ # aptitude install task-ssh-server
Seuraavat UUDET paketit asennetaan: openssh-server {a} openssh-sftp-server {a} task-ssh-server

Tarkistamme, että PAM-moduuli on lisätty ja määritetty oikein sshd:

root @ master: ~ # ls -l /etc/pam.d/sshd 
-rw-r - r-- 1 juurihakemisto 2133 22. heinäkuuta 2016 /etc/pam.d/sshd

Jos haluamme tietää profiilin sisällön:

root @ master: ~ # vähemmän /etc/pam.d/sshd

Toisin sanoen, kun yritämme aloittaa etäistunnon toisesta tietokoneesta käyttämällä ssh, todennus paikalliselle tietokoneelle tapahtuu PAM-moduulin kautta sshd lähinnä unohtamatta muita ssh-palveluun liittyviä valtuutuksia ja turvallisuusnäkökohtia sellaisenaan.

Ohimennen lisäämme, että tämän palvelun pääasetustiedosto on / Etc / ssh / sshd_config, ja että ainakin Debianissa se on asennettu oletuksena sallimatta interaktiivista käyttäjän kirjautumista juuri. Sen sallimiseksi meidän on muokattava tiedostoa / Etc / ssh / sshd_config ja vaihda viiva:

PermitRootLogin ilman salasanaa

mukaan

PermitRootLogin kyllä

ja käynnistä sitten uudelleen ja tarkista palvelun tila seuraavasti:

root @ master: ~ # systemctl käynnistä ssh uudelleen
root @ master: ~ # systemctl-tila ssh

Debian LXDE-työpöydällä

Jatkamme samalla tiimillä - vaihdamme heidän nimensä tai hostname kirjoittanut "linux box»Tulevaa käyttöä varten - johon LXDE-työpöydän asennus on valmis. Juostaan pam-auth-päivitys ja saamme seuraavat tuotokset: PAM-todennus - 03

PAM-todennus - 04

Järjestelmä on jo ottanut käyttöön kaikki oikean todennuksen edellyttämät profiilit-moduulit LXDE-työpöydän asennuksen aikana, jotka ovat seuraavat:

  • UNIX-todennusmoduuli.
  • Moduuli, joka tallentaa käyttäjän istunnot Hierarkkisen hallintaryhmän systemd.
  • GNOME-avaimenperä-daemon-moduuli
  • Käytämme tätä tilaisuutta suositellaksemme, että kaikissa tapauksissa, kun meiltä kysytään "PAM-profiilien käyttöönotto", valitsemme vaihtoehdon Ellei tiedä hyvin, mitä teemme. Jos muutamme PAM-kokoonpanon, jonka käyttöjärjestelmä itse tekee, voimme helposti poistaa kirjautumisen tietokoneelta.

Edellä mainituissa tapauksissa puhumme Paikallinen todennus tai todentaminen paikallista tietokonetta vastaan, kuten tapahtuu, kun aloitamme etäistunnon ssh.

Jos toteutamme menetelmän Etätodennus paikallisessa joukkueessa Käyttäjille, joiden tunnistetiedot on tallennettu OpenLDAP-etäpalvelimeen tai Active Directoryyn, järjestelmä ottaa huomioon uuden todennustavan ja lisää tarvittavat PAM-moduulit.

Päätiedostot

  • / Etc / passwd: Käyttäjätilin tiedot
  • / Etc / varjo: Käyttäjätilien suojatut tiedot
  • /etc/pam.conf: Tiedosto, jota tulisi käyttää vain, jos hakemistoa ei ole /etc/pam.d/
  • /etc/pam.d/: Hakemisto, johon ohjelmat ja palvelut asentavat PAM-moduulinsa
  • /etc/pam.d/passwd: PAM-kokoonpano passwd.
  • /etc/pam.d/common-account: Kaikille palveluille yhteiset valtuutusparametrit
  • /etc/pam.d/common-auth: Todennusparametrit, jotka ovat yhteisiä kaikille palveluille
  • /etc/pam.d/common-password: PAM-moduulit, jotka ovat yhteisiä kaikille salasanoihin liittyville palveluille - salasanat
  • /etc/pam.d/common-session: PAM-moduulit, jotka ovat yhteisiä kaikille käyttäjäistuntoihin liittyville palveluille
  • /etc/pam.d/common-session-noninteractive: PAM-moduulit, jotka ovat yhteisiä kaikille palveluille, jotka liittyvät ei-vuorovaikutteisiin istuntoihin tai jotka eivät vaadi käyttäjän toimia, kuten tehtävät, jotka suoritetaan ei-vuorovaikutteisten istuntojen alussa ja lopussa.
  • / usr / share / doc / passwd /: Dokumentaatiohakemisto.

Suosittelemme lukemaan sivun passwd y varjo kautta mies passwd y miehen varjo. On myös terveellistä lukea tiedostojen sisältö yhteinen tili, yhteinen todennus, yhteinen salasana, yhteinen istunto y yhteinen istunto-ei-interaktiivinen.

Saatavana PAM-moduuleja

Saadaksesi käsityksen käytettävissä olevista PAM-moduuleista a priori Debianin tavallisessa arkistossa suoritamme:

buzz @ linuxbox: ~ $ aptitude search libpam

Luettelo on pitkä ja heijastamme vain moduuleja, jotka osoittavat sen laajuuden:

libpam-afs-session          - PAM module to set up a PAG and obtain AFS tokens                    
libpam-alreadyloggedin      - PAM module to skip password authentication for logged users
libpam-apparmor             - changehat AppArmor library as a PAM module
libpam-barada               - PAM module to provide two-factor authentication based on HOTP
libpam-blue                 - PAM module for local authenticaction with bluetooth devices
libpam-ca                   - POSIX 1003.1e capabilities (PAM module)                             
libpam-ccreds               - Pam module to cache authentication credentials                      
libpam-cgrou                - control and monitor control groups (PAM)                            
libpam-chroot               - Chroot Pluggable Authentication Module for PAM                      
libpam-ck-connector         - ConsoleKit PAM module                 
libpam-cracklib             - PAM module to enable cracklib support 
libpam-dbus                 - A PAM module which asks the logged in user for confirmation         
libpam-duo                  - PAM module for Duo Security two-factor authentication               
libpam-dynalogin            - two-factor HOTP/TOTP authentication - implementation libs           
libpam-encfs                - PAM module to automatically mount encfs filesystems on login        
libpam-fprintd              - PAM module for fingerprint authentication trough fprintd            
libpam-geo                  - PAM module checking access of source IPs with a GeoIP database      
libpam-gnome-keyring        - PAM module to unlock the GNOME keyring upon login                   
libpam-google-authenticator - Two-step verification                 
libpam-heimdal              - PAM module for Heimdal Kerberos       
libpam-krb5                 - PAM module for MIT Kerberos           
libpam-krb5-migrate-heimdal - PAM module for migrating to Kerberos  
libpam-lda                  - Pluggable Authentication Module for LDA                         
libpam-ldapd                - PAM module for using LDAP as an authentication service              
libpam-mkhomedir            -         
libpam-mklocaluser          - Configure PAM to create a local user if it do not exist already     
libpam-modules              - Pluggable Authentication Modules for PAM                            
libpam-modules-bin          - Pluggable Authentication Modules for PAM - helper binaries          
libpam-mount                - PAM module that can mount volumes for a user session                
libpam-mysql                - PAM module allowing authentication from a MySQL server              
libpam-nufw                 - The authenticating firewall [PAM module]                            
libpam-oath                 - OATH Toolkit libpam_oath PAM module   
libpam-ocaml                - OCaml bindings for the PAM library (runtime)                        
libpam-openafs-kaserver     - AFS distributed filesystem kaserver PAM module                      
libpam-otpw                 - Use OTPW for PAM authentication       
libpam-p11                  - PAM module for using PKCS#11 smart cards                            
libpam-passwdqc             - PAM module for password strength policy enforcement                 
libpam-pgsql                - PAM module to authenticate using a PostgreSQL database              
libpam-pkcs11               - Fully featured PAM module for using PKCS#11 smart cards             
libpam-pold                 - PAM module allowing authentication using a OpenPGP smartcard        
libpam-pwdfile              - PAM module allowing authentication via an /etc/passwd-like file     
libpam-pwquality            - PAM module to check password strength 
libpam-python               - Enables PAM modules to be written in Python                         
libpam-python-doc           - Documentation for the bindings provided by libpam-python            
libpam-radius-auth          - The PAM RADIUS authentication module  
libpam-runtime              - Runtime support for the PAM library   
libpam-script               - PAM module which allows executing a script                          
libpam-shield               - locks out remote attackers trying password guessing                 
libpam-shish                - PAM module for Shishi Kerberos v5     
libpam-slurm                - PAM module to authenticate using the SLURM resource manager         
libpam-smbpass              - pluggable authentication module for Samba                           
libpam-snapper              - PAM module for Linux filesystem snapshot management tool            
libpam-ssh                  - Authenticate using SSH keys           
libpam-sshauth              - authenticate using an SSH server      
libpam-sss                  - Pam module for the System Security Services Daemon                  
libpam-systemd              - system and service manager - PAM module                             
libpam-tacplus              - PAM module for using TACACS+ as an authentication service           
libpam-tmpdir               - automatic per-user temporary directories                            
libpam-usb                  - PAM module for authentication with removable USB block devices      
libpam-winbind              - Windows domain authentication integration plugin                    
libpam-yubico               - two-factor password and YubiKey OTP PAM module                      
libpam0g                    - Pluggable Authentication Modules library                            
libpam0g-dev                - Development files for PAM             
libpam4j-java               - Java binding for libpam.so            
libpam4j-java-doc           - Documentation for Java binding for libpam.so

Tee omat johtopäätöksesi.

CentOS

Jos valitsemme asennuksen aikana vaihtoehdon «Palvelin GUI: lla«, Saamme hyvän alustan toteuttaa erilaisia ​​palveluja pk-yritysverkostolle. Toisin kuin Debian, CentOS / Red Hat® tarjoaa sarjan konsoli- ja graafisia työkaluja, jotka helpottavat järjestelmän tai verkon järjestelmänvalvojan elämää.

dokumentointi

Asennettu oletuksena, löydämme sen hakemistosta:

[root @ linuxbox ~] # ls -l /usr/share/doc/pam-1.1.8/
yhteensä 256 -rw-r - r--. 1 juurihakemisto 2045 18. kesäkuuta 2013 Copyright drwxr-xr-x. 2 juuren juuret 4096 9. huhtikuuta 06:28 html
-rw-r - r--. 1 juurihakemisto 175382 5. marraskuuta 19:13 Linux-PAM_SAG.txt -rw-r - r--. 1 juurihakemisto 67948 18. kesäkuuta 2013 rfc86.0.txt drwxr-xr-x. 2 juuren juuret 4096 9. huhtikuuta 06:28 tekstit
[root @ linuxbox ~] # ls /usr/share/doc/pam-1.1.8/txts/
README.pam_access README.pam_exec README.pam_lastlog README.pam_namespace README.pam_selinux README.pam_timestamp README.pam_console README.pam_faildelay README.pam_limits README.pam_nologin README.pam_sepermit README.pam_tty_audit README.pam_cracklib README.pam_faillock README.pam_listfile README.pam_permit LUEMINUT. pam_shells README.pam_umask README.pam_chroot README.pam_filter README.pam_localuser README.pam_postgresok README.pam_stress README.pam_unix README.pam_debug README.pam_ftp README.pam_loginuid README.pam_pwhistory README.pam_succeed_if README.pam_userdb README.pam_deny README.pam_group README.pam_mail LUEMINUT .pam_rhosts README.pam_tally README.pam_warn README.pam_echo README README.pam_issue README.

Kyllä, me kutsumme myös CentOS-tiimiä "linuxboxiksi" kuten Debianin kanssa, mikä palvelee meitä tulevissa artikkeleissa SMB Networks.

CentOS GNOME3-käyttöliittymällä

Kun valitsemme asennuksen aikana vaihtoehdon «Palvelin GUI: lla«, GNOME3-työpöytä ja muut apuohjelmat ja perusohjelmat on asennettu palvelimen kehittämiseksi. Konsolitasolla tiedämme suoritettavan todennuksen tilan:

[root @ linuxbox ~] # authconfig-tui

PAM-todennus - 05

Tarkistamme, että vain nykyiselle palvelinkokoonpanolle tarvittavat PAM-moduulit ovat käytössä, jopa sormenjälkien lukemiseen tarkoitettu moduuli, todennusjärjestelmä, jonka löydämme joistakin kannettavien tietokoneiden malleista.

CentOS GNOME3-käyttöliittymällä liittyi Microsoft Active Directory -ohjelmaan

PAM-todennus - 06

Kuten näemme, tarvittavat moduulit on lisätty ja otettu käyttöön -winbind- todennusta varten Active Directory, kun tarkoituksellisesti estämme moduulin lukemasta sormenjälkiä, koska se ei ole välttämätöntä.

Tulevassa artikkelissa käsitellään yksityiskohtaisesti, miten CentOS 7 -asiakas voidaan liittää Microsoft Active Directoryyn. Ennakoimme sen vain työkalun avulla authoconfig-gtk Tarvittavien pakettien asennus, paikallisesti todentavien toimialueiden käyttäjien hakemistojen automaattisen luomisen määritys ja itse asiakasprosessin liittäminen Active Directoryn toimialueeseen on valtavasti automatisoitu. Ehkä liiton jälkeen on vain tarpeen käynnistää tietokone uudelleen.

Päätiedostot

CentOS-todennukseen liittyvät tiedostot sijaitsevat hakemistossa /etc/pam.d/:

[root @ linuxbox ~] # ls /etc/pam.d/
atd liveinst smartcard-auth-ac authconfig login smtp authconfig-gtk other smtp.postfix authconfig-tui passwd sshd config-util password-auth su crond password-auth-ac sudo cups pluto sudo-i chfn polkit-1 su-l chsh postlogin system-auth sormenjälki-auth postlogin-ac järjestelmä-auth-ac sormenjälki-auth-ac ppp järjestelmä-config-todennus gdm-autologin etäjärjestelmä d-käyttäjä gdm-sormenjälki runuser vlock gdm-launch-ympäristö runuser-l vmtoolsd gdm-salasana samba xserver gdm-pin -asennus gdm-smartcard smartcard-auth

Saatavana PAM-moduuleja

Meillä on arkistot pohja, centosplus, epeli, y päivitykset. Niistä löydämme - muiden joukosta - seuraavat moduulit komentoja käyttämällä yum haku pam-yum haku pam_Ja yum etsi libpamia:

nss-pam-ldapd.i686: nsswitch-moduuli, joka käyttää hakemistopalvelimia nss-pam-ldapd.x86_64: nsswitch-moduuli, joka käyttää hakemistopalvelimia ovirt-guest-agent-pam-module.x86_64: PAM-moduuli oVirt Guest Agent pamille - lompakko. MAPI: n kautta Zarafa-palvelinta vastaan ​​pam_oath.x86_64: PAM-moduuli OATH: n liitettävää kirjautumistodennusta varten pam_pkcs86.i64: PKCS # 5 / NSS PAM -kirjautumismoduuli pam_pkcs686.x5_5: PKCS # 86 / NSS PAM -kirjautumismoduuli pam_radius.x64_5: PAM-moduuli RADIUS-todennus pam_script.x86_64: PAM-moduuli komentosarjojen suorittamiseksi pam_snapper.i86: PAM-moduuli snapperin kutsumiseksi pam_snapper.x64_11: PAM-moduuli snapperin kutsumiseksi pam_ssh.x686_11: PAM-moduuli käytettäväksi SSH-avainten ja ssh-agentin pam_ssh_agent_11 kanssa 86: PAM-moduuli todennukseen ssh-agentilla pam_ssh_agent_auth.x64_11: PAM-moduuli todennukseen ssh-agentilla pam_url.x86_64: PAM-moduuli todentamiseen HTTP-palvelimilla pam_wrapper.x86_64: Työkalu PAM-sovellusten ja PAM-moduulien testaamiseen pam_yubico.x686_86: Pluggable Authentication Module for yubikeys libpamtest-doc.x64_86: libpamtest-sovellusliittymän dokumentaatio python-libpamtest.x64_686: python-kääre libpamtestille libpamtest.x86_64: Työkalu PAM-sovellusten ja PAM-moduulien testaamiseen libpamtest-devel.x86_64 PAM-sovellukset ja PAM-moduulit

Yhteenveto

On tärkeää, että sinulla on vähimmäistiedot PAM: sta, jos haluamme ymmärtää yleisesti, miten todennus suoritetaan joka kerta, kun kirjaudumme sisään Linux / UNIX-tietokoneellemme. On myös tärkeää tietää, että vain paikallisen todennuksen avulla voimme tarjota palveluja muille pienen pk-yritysverkon tietokoneille, kuten välityspalvelin, sähköposti, FTP jne., Jotka kaikki on keskitetty yhteen palvelimeen. Kaikilla edellisillä palveluilla - ja monilla muillakin, kuten aiemmin näimme - on PAM-moduulinsa.

Lähteitä kuultu

PDF-versio

Lataa PDF-versio täällä.

Seuraavaan artikkeliin asti!

Kirjoittaja: Federico A. Valdes Toujague
[sähköposti suojattu]
https://blog.desdelinux.net/author/fico


Lisää ensisijaiseksi lähteeksi