Perguntas sobre 'pam'

Módulos de autenticação plugáveis (PAM)
1
resposta

Como usar o PAM para verificar a senha LDAP de alguns usuários, e sempre usar UID / GIDs de arquivos locais?

Para um subconjunto de meus usuários em /etc/passwd , gostaria de configurar o PAM (no Linux) para fazer a verificação da senha em parte do logon em um servidor LDAP, ignorando que esses usuários estão na verdade listados como desativados em%...
28.11.2013 / 18:55
2
respostas

Os logins demoram muito tempo

Após a atualização para a autenticação de senha Debian 7.4 de qualquer serviço, demore muito tempo. Isto é verdade para logins SSH, sudo'ing e autenticação com o dovecot (que é configurado para usar o PAM). Eu posso reverter as entradas de DN...
01.08.2014 / 09:29
4
respostas

FreeIPA: impede que a raiz local acesse contas de usuários

Então, depois de fazer essa pergunta, eu testei o FreeIPA como uma fonte de autenticação central com base nessa pergunta: Gerenciando o acesso a múltiplos sistemas linux Um problema com o qual me deparo é que, se um usuário receber permissõ...
29.04.2014 / 19:33
2
respostas

Bloqueio de conta com pam_tally2 no RHEL6

Estou usando pam_tally2 para bloquear contas após três logins com falha por política. No entanto, o usuário que está se conectando não recebe a conta erro indicando a ação do pam_tally2. (Via SSH.) Espero ver na quarta tentativa: Account...
09.11.2012 / 21:15
5
respostas

limits.conf não está sendo aplicado.

Eu tenho as seguintes linhas em /etc/security/limits.conf * soft nofile 32768 * hard nofile 65536 root soft nofile 32768 root hard nofile 655...
11.02.2012 / 20:07
3
respostas

LDAP Home Diretórios de Usuários

Estou tentando configurar o login do Linux por meio de um servidor LDAP. Eu tenho tudo funcionando, exceto a configuração do diretório pessoal do usuário. Não há nenhum parâmetro no banco de dados LDAP que eu possa mapear para o atributo home...
21.01.2010 / 20:55
1
resposta

Precisa de ajuda para entender as diretrizes do PAM

Eu tenho as seguintes diretivas no meu arquivo /etc/pam.d/sshd em uma caixa RHEL5 e estou um pouco confuso. Essas diretivas estão lá para fazer o trabalho LDAP + RADIUS + OTP. O que estou tentando fazer é dizer ao pam para não verificar os us...
07.08.2013 / 19:50
1
resposta

É possível usar o Kerberos através do TLS através do sssd?

Antecedentes Estou tentando efetuar login (via SSH, em uma instância do Amazon Linux EC2 executando sssd ) como usuários que criei no AD simples do AWS Directory Services. Estou autenticando com o Kerberos e identificando o usuário com o LD...
31.12.2015 / 19:55
3
respostas

Expirou "token de autenticação" para usuário com senha excluída

A configuração: 1) A senha do usuário foi excluída com o comando "passwd -d" 2) O usuário tem tarefas agendadas em execução O problema: Uma vez a cada 30 dias (política de expiração de senha padrão), o cron falha com um erro Aut...
20.01.2012 / 04:38
1
resposta

PAM aceitando qualquer senha para usuários válidos

Acabei de vincular minha estação de trabalho Arch Linux ao Samba AD que configuramos para nossa empresa. Eu testei e funcionou, pelo menos foi o que pensei. Ele aceitou minha senha, criou meu homedir e tudo, e me conectou. O que eu esqueci de te...
29.12.2017 / 16:42