Как справиться с аутентификацией с несколькими VPS's и GoogleApps?

Причина, почему нам нужен thread_info, состоит в том вследствие того, что мы выделяем память для task_struct с помощью Средства выделения Плиты. Теперь можно ли спросить, каково отношение между ними?

Понять, что необходимо понять, как Средство выделения Плиты работает.

Без Средства выделения Плиты разработчики ядра могли выделить память для task_struct в стопке ядра для конкретного процесса так, чтобы к этому можно было получить доступ легко. Теперь с появлением Средства выделения Плиты, память выделяется task_struct, как определено Средством выделения Плиты. Таким образом со Средством выделения Плиты у Вас есть task_struct, сохраненный где-то в другом месте а не в стопке ядра конкретного процесса. Теперь разработчики Ядра представили thread_info и поместили указатель в него к месту, где task_struct находится. Таким образом у нас есть thread_info в стопке ядра процесса вместо task_struct. И именно поэтому мы должны жить с thread_info.

Можно считать о Средстве выделения Плиты в книге Robert Love Разработку Ядра Linux.

3
08.03.2014, 00:14
2 ответа
[114482]На [114915]github[114916] есть модуль google_pam, который был написан для достижения того, что вы хотите.

Этот пакет реализует модуль PAM для аутентификации пользователей на базе Google домен. Предоставляются следующие возможности:

@echo off
if [%1]==[] goto :eof
:loop
7z a -tzip "%~1.zip" "%~1"
shift
if not [%1]==[] goto loop

Выберите любой домен Google. Разрешать только пользователям из определенной группы. A скрипт для установки всех пользователей Google в качестве системных пользователей. Кэширование паролей используя файлы или memcached. Расширенная настройка логов.

  1. Настройка Google PAM на Ubuntu 12.04 LTS с помощью PPA
  2. edit 1 ответ на @gfernandes 2-й комментарий ниже.
  3. Я проверил исходный код и он просто поднимает администратора-пользователя/пароль прямо из конфигурационного файла в 2-х местах, при проверке групп, а затем при проверке пароля.
  4. У меня нет времени на дальнейшие исследования прямо сейчас, но я хотел бы попробовать со 2-м ограниченным администратором, который может быть разорван и или с приложением конкретного пароля под двухступенчатой проверкой. У меня у самого были похожие мысли.[114493]
1
27.01.2020, 21:31
[114667] В том же ключе, что и ответ @XTian, есть и этот PAM под названием [115104] google-authenticator[115105]. Инструкции по установке [115106][115107] также доступны в вики-проекте.

После сборки просто добавьте эту строку в конфигурацию PAM:

я также нашёл этот интересный PAM под названием [115108]pam-face-authentication[115109], который использовал распознавание образов для разрешения входа в систему на основе лица пользователя.[114672].

0
27.01.2020, 21:31

Теги

Похожие вопросы