Perguntas sobre 'pam'

Módulos de autenticação plugáveis (PAM)
1
resposta

Configurações de complexidade de senha do Linux

Eu tenho duas perguntas sobre o arquivo system-auth 1) Se as configurações de complexidade da senha /etc/pam.d/system-auth forem alteradas em um sistema existente, isso invalidará as senhas existentes? 2) É possível dizer que lcredit = -1...
05.05.2011 / 17:07
1
resposta

Exemplo de PAM para executar a autenticação usando um script externo personalizado?

Ouvi dizer que você pode usar o pam_exec para chamar um script externo e fazer com que esse script externo realize a autenticação real. Alguém pode fornecer um exemplo disso?     
04.03.2011 / 18:00
1
resposta

Existe uma maneira de mapear nomes de usuários para o LDAP no PAM?

Eu sou gerenciado para configurar o LDAP no PAM (linux). Um problema que tenho é que muitos usuários têm nomes de usuários diferentes no LDAP do que na máquina local ... Existe uma maneira de mapear esses nomes de usuário (por exemplo, nome loca...
29.10.2010 / 21:29
2
respostas

Posso desativar o Pam Loginuid? Posso descobrir as opções usadas para configurar o kernel?

Estou recebendo muitos dos seguintes tipos de erro no meu log seguro em um servidor CentOS 5.4: crond[10445]: pam_loginuid(crond:session): set_loginuid failed opening loginuid sshd[10473]: pam_loginuid(sshd:session): set_loginuid failed openi...
08.04.2010 / 00:16
1
resposta

Como faço para pular o prompt da senha OTP para o sudo mas mantê-lo para o ssh?

Eu configurei um servidor para suportar o OTP (usando opie) com o ssh. O que me incomoda é que eu recebo o prompt da senha OTP até mesmo para root ao fazer o sudo. Como posso configurar o PAM para suprimi-lo? Não vejo necessidade de OTP localme...
18.02.2010 / 14:52
1
resposta

Usuário do console bloqueado - problemas de pam?

Estou tentando habilitar a autenticação AD para servidores Debian estáveis para permitir que os usuários efetuem logon via autenticação ssh no Windows AD. Tudo funciona bem e eu posso ssh para o servidor usando minhas credenciais do Windows, mas...
03.07.2009 / 15:44
1
resposta

AWS Amazon AMI - restringir acesso SFTP / SSH

Eu tenho uma instância do AWS Amazon Linux EC2 em execução com o servidor sftp / ftp (vsftp). Por motivos de segurança, quero proteger o sistema com a solução de melhores práticas para instâncias do AWS. Meu objetivo é permitir que um grupo c...
18.11.2018 / 19:12
1
resposta

Modificando pam com Ansible

Como parte de uma nova configuração de servidor, provisiono /etc/security/access.conf com os endereços IP de usuário / grupo e src de logins ssh permitidos. Isso requer a ativação de pam_access nos arquivos /etc/pam.d/login e /etc/pam....
22.05.2018 / 22:02
1
resposta

Não é possível fazer o sshd + pam + ldap funcionar (AuthorizedKeysCommand?)

O que eu fiz: Instalado libpam-ldapd Configurar /etc/ldap/ldap.conf Configure /etc/ssh/ldap-keys.sh como root:root 0755 , confirmou que funciona ( /etc/ssh/ldap_keys.sh amadan retorna minhas chaves públicas do LDAP)....
17.10.2016 / 10:47
1
resposta

SUDO Mantém prompts de senha, ao usar SSSD com AD

Oi eu estou tentando configurar o SSSD para autenticar no AD no RHEL. Consigo fazer login com meu usuário e senha do AD e ver meus grupos quando executo id . Mas quando tento usar o sudo, ele continua solicitando minha senha ( Sorry, pleas...
14.07.2016 / 18:08