Подключаемые модули аутентификации, гибкая структура для настройки аутентификации, чаще всего компонент входа в систему Linux, но используемый в других компонентах и ​​операционных системах.
1 ответ

Linux bash читает из файла, затем вводит в linux

Я хочу добавить пользователей Linux, тогда я хочу ограничить их настолько сильно, насколько это возможно. (noshell и т. д.) из файла с именем users. Это мой код, но не работает: while read line do input = echo ($input | tr ":" "\n") #!/bin/bash # Sc…
27 сен '14 в 14:23
1 ответ

PHP 7 соединяет mariadb с pam_auth, вызывает неизвестный метод аутентификации

Я бегу mariadb 10.2 в Ubuntu 16.04. Mariadb выполнит внешнюю аутентификацию, используя freeipa (ldap+kerberos). Я могу соединить сервер mariadb с клиентом mariadb, используя учетные данные freeipa. Все работает как обычно. /Etc/pam.d/mariadb, как по…
06 фев '18 в 14:38
1 ответ

OpenBSD 5.6 поддерживает технологию PAM?

У меня есть устройство с установленным openBSD 5.6. OpenSSH интегрирован в эту ОС. Как я понял из этой темы, чтобы настроить использование PAM, я должен сделать это во время сборки. Есть ли способ постоянно включить PAM для этой ОС? Также может быть…
19 окт '15 в 14:16
1 ответ

Ошибка обработки ldap_initalize в C

Фон У меня проблемы с обработкой ошибок ldap_initialize функция в C. После прочтения многочисленных документов (большинство из которых являются просто копиями справочных страниц), я нашел несколько способов (которые могут вводить в заблуждение или о…
30 апр '14 в 06:13
4 ответа

Связать Linux с Active Directory, используя Kerberos

Мы пытаемся связать Linux-машину (debian 4.0) с W2k3 AD. Мы правильно настроили Kerberos, чтобы мы могли получать TGT. И пользователи аутентифицируются должным образом. Тем не менее, PAM кажется липкой калиткой. Например, когда мы пытаемся подключит…
07 окт '08 в 13:58
1 ответ

Подтвердите имя пользователя в Linux, используя PAM

Я знаю, что было много вопросов относительно схем аутентификации с использованием PAM в Linux, и у меня также есть рабочая копия для аутентификации имени пользователя / пароля. Я хочу знать, можем ли мы проверить только имя пользователя... учитывая,…
06 апр '15 в 20:39
2 ответа

Использование моего собственного скрипта Python для аутентификации на моем компьютере

Я пытаюсь создать скрипт python для проверки пароля вместо моего компьютера, поэтому я использую для этого python-pam. Проблема в том, что я не знаю, как я могу использовать свой скрипт в файле общей аутентификации. Я попробовал это: auth required /…
17 дек '18 в 17:44
1 ответ

pam_open_session: системная ошибка и sudo: плагин политики не смог инициализировать сеанс без завершения прохода в etc/pam.d/password-auth

Я борюсь с ошибкой в ​​REHL 7. У меня есть образ REHL, который доступен только через ключ SSH без учетных данных пользователя / пароля. Чтобы предотвратить процесс обновления пароля через 90 дней (что невозможно с ключом SSH), я добавил no_pass_expi…
24 янв '19 в 10:56
0 ответов

Проблема с линковкой в ​​libpam Ubuntu 12.04

Я установил libpam0g-dev libpam0g Но когда я делаю ссылку на libpam, я получаю неопределенную ссылку на `pam_start', и у меня есть флаги компоновщика, включающие -lpam. Тот же код работает в Ubuntu 11. Связывание флагов -Wl,--start-group -lssl -lpam…
30 апр '12 в 09:09
3 ответа

Ограничьте память и процессор, доступные для пользователя в Linux

Меня немного беспокоит количество ресурсов, которые я могу использовать на общей машине. Есть ли способ проверить, есть ли у администратора ограничение на количество ресурсов, которые я могу использовать? И если да, то, чтобы сделать более полный во…
12 янв '09 в 23:21
1 ответ

Невозможно установить пароль в модуле PAM с помощью pam_set_item()

Я создал собственный модуль PAM для входа в Linux, используя мой метод аутентификации. После того, как мой модуль завершил аутентификацию, он получает действительное имя пользователя и пароль (открытый текст) учетной записи пользователя Linux из баз…
30 янв '18 в 08:52
1 ответ

SSH + Радиус + LDAP

Я провел много исследований по ssh (openssh) и радиусу. Что я хочу сделать: SSH к оборудованию с учетными данными (имя пользователя и пароль), хранящимися на сервере радиуса или в хранилище ldap. Я читал в Интернете, и некоторые люди указывают на на…
25 авг '13 в 19:12
1 ответ

PAM-аутентификация + pgAdmin завершается неудачно удаленно, но локально работает

Я пытался настроить postgresql с PAM на сервере Red Hat, чтобы я мог получить удаленный доступ к серверу через pgAdmin и использовать локальную (серверную) аутентификацию с PAM. Я отредактировал файл pg_hba.conf и изменил соответствующую строку: hos…
22 сен '16 в 09:52
0 ответов

Управление аутентификацией пользователя Linux и разрешениями файловой системы из веб-приложения Java

Мне нужно аутентифицировать пользователей в системе Linux через веб-приложение Java, используя как локальных пользователей, так и LDAP/AD. Насколько я понимаю, JAAS был бы идеален для этого, за исключением того, что мне нужно, чтобы эти пользователи…
05 июл '18 в 12:49
0 ответов

Проверьте пароль против конфигурации PAM

Мы пытаемся написать приложение для смены пароля, которое позволит администратору (не root) изменять небольшой набор паролей других пользователей. Система настроена с использованием PAM для установки минимально допустимой длины пароля, классов симво…
11 апр '17 в 21:26
1 ответ

Использование PAM в программе на C для обновления пароля пользователя

Я создаю программу на C, которая обновляет пароль пользователя. Для этого я использую PAM. Я основал свой минимальный код вне этого. #include <stdio.h> #include <unistd.h> #include <security/pam_appl.h> #include <security/pam_mi…
30 июл '15 в 20:37
3 ответа

Модуль OpenID PAM

Я ищу модуль PAM, который может использовать OpenID для проверки подлинности. Моя идея состоит в том, что я хочу войти в свой ящик Linux, используя мою учетную запись gmail и пароль. Я обнаружил, что в Google Code есть проект с открытым исходным код…
30 дек '10 в 07:54
1 ответ

Sonar PAM аутентификация

Я пытаюсь настроить Sonar для использования аутентификации PAM. Я следовал инструкциям по установке из документации, но не могу заставить его работать. Из файла sonar.log я получаю ОШИБКА osppPamConfiguration Невозможно определить имя службы PAM. По…
12 июн '13 в 11:49
1 ответ

Невозможно установить PAM_AUTHTOK с помощью pam_set_item

Я пытаюсь сделать простой диспетчер отображения, поэтому мне нужно аутентифицировать пользователя, чтобы я начал изучать, как использовать PAM. Я хотел бы установить пароль без подсказки консоли, поэтому я попытался использовать pam_set_item с AUTHT…
14 сен '15 в 18:11
3 ответа

Как определить, известен ли пользователь или не использует pam_authenticate?

Я аутентифицирую пользователя и хочу определить, известен ли он (действительное имя пользователя) или неизвестен. int ret = pam_authenticate(pamh, PAM_DISALLOW_NULL_AUTHTOK); Теперь, даже если имя пользователя неизвестно, pam_authenticate возвращает…
30 окт '13 в 10:41