Sugira métodos para testar alterações em arquivos “pam.d / common- *”

7

Como faço para testar as alterações nos arquivos de configuração pam.d:

  • Preciso reiniciar o serviço PAM para testar as alterações?
  • Devo passar por todos os serviços listados no diretório /etc/pam.d/ ?

Estou prestes a fazer alterações nos arquivos pam.d/common-* em um esforço para colocar uma caixa do Ubuntu em uma rede controlada por diretório ativo.

Estou apenas aprendendo o que fazer, então estou preparando a configuração em uma VM, que planejo implantar em metal na próxima semana.

É uma instalação limpa do servidor Ubuntu 10.04 Beta 2, portanto, diferente do daemon SSH, todos os outros serviços estão em estoque.

    
por Jamie 21.04.2010 / 16:36

3 respostas

5

Os arquivos de configuração do PAM são lidos dinamicamente. Para testar, você pode autenticar o software apropriado e ver os registros.

É sempre aconselhável entender todos os arquivos de configuração em questão se você está tentando fazer alterações expansivas na configuração.

página de manual do PAM

    
por 21.04.2010 / 16:40
3

Eu costumo usar o pamtester para verificar a configuração do pam, dessa forma eu posso verificar todas as restrições que estão funcionando corretamente em todos os serviços que tem arquivos de configuração específicos sem usar clientes específicos para cada serviço.

    
por 29.09.2010 / 20:57
-1

Tente usar o link do OsSec para notificá-lo sobre as alterações em pam.d / common

    
por 19.07.2016 / 01:16