Perguntas sobre 'pam'

Módulos de autenticação plugáveis (PAM)
1
resposta

Qual é a diferença entre NSS e PAM?

Nas minhas leituras, o NSS parece ser um superconjunto do PAM. O PAM, por outro lado, está limitado apenas à autenticação / autorização. Estou correto?     
27.06.2017 / 23:36
1
resposta

Qual é a diferença entre pam_unix e pam_systemd?

Como eu sei, existem muitos módulos de pam #ll /usr/lib64/security/ | grep pam | wc -l 57 #ll /usr/lib64/security/ | grep pam_unix.so lrwxrwxrwx 1 root root 11 Apr 14 23:40 pam_unix_acct.so -> pam_unix.so lrwxrwxrwx 1 root root 11...
21.06.2017 / 10:55
2
respostas

Como desabilitar tmpfs / run / user / 1000, tmpfs específicos do usuário

Existe alguma maneira de desabilitar o sistema de criação de tmp / user / 1000 / tmpfs específicos do usuário por cada sessão de login? Eu sei que este é um novo recurso, mas quero que o sistema fique mais antigo. -Obrigado, Rijesh.     
25.04.2017 / 14:46
1
resposta

Executando um script de shell em X tentativas de login com falha

Gostaria de executar um script se o login na minha máquina falhar 3 vezes (não o ssh, mas alguém no terminal tentando fazer login ou alguém tentando fazer login fisicamente). Além disso, é possível configurar a quantidade de vezes antes de execu...
23.01.2017 / 03:57
1
resposta

pam_unix demora a cada 5 tentativas

No linux sempre que forneço a senha errada, tenho que esperar 3 segundos. Acho isso muito chato e prefiro o padrão do Windows: nenhum atraso até o quinto falhar, então ele atrasa por 15 segundos ou algo assim. Existe uma maneira de definir a...
11.01.2016 / 12:55
1
resposta

Como o 'shutdown -k' desabilita logins?

Esta é a documentação da opção -k em man shutdown (pelo menos no Ubuntu): -k Only send out the warning messages and disable logins, do not actually bring the system down. Inicialmente, assumi que isso usaria pam_nolog...
21.04.2014 / 13:56
1
resposta

Instalação automatizada do módulo PAM

Estou tentando configurar um processo de instalação automatizada para um módulo PAM que fornece autenticação HTTP semelhante a LDAP. Como esse é um módulo de autenticação alternativo, eu precisaria adicionar algo assim: auth sufficient mypam...
09.07.2011 / 07:26
2
respostas

Por que usamos o opcional no PAM, mesmo que seja ignorado?

Como sabemos, optional é um dos valores de controle nos arquivos de configuração do PAM. Em linux-pam.org : optional: the success or failure of this module is only important if it is the only module in the stack associated with thi...
14.02.2018 / 02:52
1
resposta

Finaliza o processamento de pam em um certo ponto com pam_exec

Estou escrevendo regras de pam personalizadas para restringir / definir como os usuários podem fazer login no meu host linux através do console serial. Se o usuário guest efetuar login, desejo que sua senha seja verificada por pam_unix.so...
26.09.2017 / 00:42
1
resposta

pam_faillock e AD / CentOS 7.2

Portanto, eu tenho um sistema CentOS 7.2 e usei o realmd para ingressar no domínio do AD. Eu posso fazer um # id {username} @ {domain} que lista perfeitamente todas as informações do AD para esse usuário. Impressionante! Usando arquivos stock...
07.10.2016 / 18:16