Perguntas sobre 'pam'

Módulos de autenticação plugáveis (PAM)
1
resposta

Não é possível suar root após editar a configuração do PAM na caixa Rackspace Linux

Acabei de consertar um sistema. Trabalhando no pam-ldap em uma caixa do Ubuntu, eu executei pam-auth-update e disse para ele substituir modificações locais (que anteriormente permitiam sudo su , mas eu estava tendo problemas com sudo <a...
20.01.2012 / 04:03
1
resposta

GNOME: Diferentes configurações de PAM para lockscreen vs login

Adquiri recentemente uma chave de segurança do U2F e configurei com êxito minha máquina Ubuntu 18.04 para exigir autenticação por meio da chave, bem como minha senha habitual para efetuar login. Espero alterar minhas configurações de autenticaçã...
07.10.2018 / 18:14
1
resposta

Envie um email quando uma senha incorreta for digitada

Nas estações de trabalho Debian que eu administro, recebo um email sempre que alguém tenta chamar sudo com o comando exato que eles tentaram, a máquina e seu nome de usuário. Isso é realmente útil, pois posso incorporar o comando sudo apt in...
29.10.2018 / 16:09
1
resposta

Como você adiciona permissões 'cap_sys_admin' ao usuário no CentOS 7?

Eu tentei adicionar cap_sys_admin permissões ao usuário myroot. Para isso, adicionei essas linhas a /etc/security/capabilities : cap_sys_admin myroot none * e esta linha para /etc/pam.d/su : auth required pa...
11.07.2018 / 16:54
1
resposta

Como fazer alterações na configuração do pam de tal forma que a execução posterior do authconfig não irá sobrescrevê-las?

Estou configurando um host do CentOS7 (através do ansible) executando authconfig . Agora preciso adicionar / configurar pam_exec module na configuração, mas parece que não é suportado por authconfig (cf. man authconfig e /etc/sysconfi...
05.06.2018 / 10:58
2
respostas

LDAP e PAM funcionando para o login da GUI, mas não para o SSH

Eu tenho duas VMs do Debian. um está executando um servidor LDAP e estou tentando fazer com que o outro use libpam_ldap. A máquina cliente é capaz de obter usuários do LDAP para a tela de login da GUI, mas não posso ssh na VM com usuários que...
13.01.2018 / 03:26
2
respostas

Forçando o comando para executar no logout

Eu quero executar um comando, digamos, toque em ~ / test.txt toda vez que eu sair do meu computador. Isso é possível, e se sim, como devo fazer isso? Eu olhei para outras respostas, mas elas eram um pouco obscuras. Especificamente, um deles menc...
18.10.2017 / 17:13
1
resposta

O início do OpenSSH Server falhou com o resultado 'timeout'

Eu preciso de uma segunda fonte de servidor openssh modificada e em execução no debian. As modificações que eu fiz no código fonte não são realmente relevantes, de qualquer forma elas amplificam os logs. Eu compilei o openssh-7.4p1 modi...
04.09.2017 / 12:39
1
resposta

Use com sucesso time.conf

Eu li algumas perguntas sobre o fórum relacionadas ao time.conf, mas até onde eu sei, ninguém foi capaz de fazê-lo funcionar. Espero que alguém possa me ajudar a configurar o time.conf para impedir que o usuário "teste" tenha acesso ssh das 1...
12.07.2017 / 11:19
1
resposta

Como usar corretamente o PAM para executar um script após falha de login

Estou tentando usar o Pluggable Authentication Module para executar um script quando o login falha no meu sistema Arch Linux. O Arch Linux não possui um arquivo common-auth e eu decidi não criar um. Em vez disso, descobri que a pilha do PAM usa...
28.02.2017 / 06:44