Сменные Модули аутентификации справляются с задачами аутентификации приложений или сервисов, работающих на системе.

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

6
ответов

vsftpd приводит pam аутентификацию к сбою

Перемещая проверенную vsftpd конфигурацию на новый сервер с Fedora 16, я столкнулся с проблемой. Все, кажется, идет, как это должно, но сбои аутентификации пользователя. Я не могу найти запись ни в каком журнале...
01.05.2012
5
ответов

Как временно запретить IP-адрес, после того, как “n” количество SSH входят в отказы?

Как я могу ограничить попытки входа в систему SSH в минуту на IP? Я хочу отключить попытки входа в систему в течение 5 секунд после отказа. Действительно ли это возможно? Я не говорю о запрете пользователь после парсинга журналов как...
23.09.2019
5
ответов

Разрешение входа в систему PAM отклонено

Я имею машину OpenSuSE 12.3 и не могу войти в поле или на tty или через ssh. Как только пользователь входит в систему, сессия завершается и в сообщении "вход в систему [1234], разрешение, отклоненное", печатается...
21.07.2014
5
ответов

Позвольте user1 “su - user2” без пароля

Я должен позволить пользователю martin переключаться на пользовательский martin-тест без пароля su - martin-тест, я думаю, что это может быть настроено в/etc/pam.d/su. Уже существуют некоторые строки в том файле, который может быть...
13.02.2014
5
ответов

Программа для дешифрует теневой файл Linux

Есть ли какая-либо программа, или сценарий, доступный для, дешифруют теневой файл Linux?
23.09.2010
4
ответа

Как мне «заблокировать» свой Linux-бокс на несколько часов?

Поскольку я чрезмерно использую свой компьютер, я хотел бы заблокировать его на несколько часов, например, каждый день с 23 до 7, чтобы я не мог используйте его в этот период времени. В настоящее время я использую crontab для приостановки / завершения ра
10.11.2016
4
ответа

Действительно ли возможно изменить файл базы данных пароля (/etc/passwd) в Linux?

Действительно ли возможно изменить файл базы данных пароля (/etc/passwd) на некоторый другой файл. Как этот механизм аутентификации работает внутренне? Это зависит от pam?
03.07.2012
3
ответа

sshd :Каков практический эффект от установки «UsePAM no»

в конфигурации /etc/ssh/sshd _PAM включен по умолчанию в Debian 10 :ИспользоватьPAM да В ситуации, когда я не хочу разрешать вход с паролем или kerberos, а хочу разрешить только аутентификацию по ключу SSH, имеет ли какое-либо преимущество включение PAM в
14.10.2021
3
ответа

PAM — полностью отключить вход в систему по паролю.

Я пытаюсь повысить безопасность всей своей ИТ-инфраструктуры, поэтому начал использовать смарт-карту для входа в систему. Мне удалось настроить смарт-карту PIV с закрытым ключом и x.509 ...
24.01.2020
3
ответа

Как предотвратить завершение работы, когда пользователь SSH зарегистрирован?

Я управляю сетевым окружением, и у меня была интересная ситуация, вчера возникают. Когда хост требуется, чтобы завершать работу обычным пользователем, он отказывается делать так, если другие пользователи зарегистрированы...
13.04.2017
3
ответа

Где находится официальная документация для файлов в / usr / share / pam-configs в Ubuntu?

Я пытаюсь добавить некоторую конфигурацию в PAM в Ubuntu, и я бы хотел сделать это с помощью файла в / usr / share / pam-configs. Есть ли официальная документация для этих файлов?
16.01.2017
3
ответа

Ограничить вход через группу пользователей в access.conf

Я работал над тем, чтобы /etc/security/access.conf работал должным образом, и до сих пор каждый пользователь может войти в систему. Подробности ниже. Я добавил следующую строку в учетную запись /etc/pam.d/login ...
15.03.2016
3
ответа

Пароль с истекшим сроком и основанный на ключе вход в систему SSH с UsePAM да

Существует машина SLES 11. Пользовательские журналы на пути SSH и pubkey (смешанный, некоторый пользователь использует пароль, некоторое использование ssh ключ), sshd_config имеет: UsePAM да PasswordAuthentication да PubkeyAuthentication...
10.10.2014
3
ответа

Корневые каталоги и pam.d, использующий LDAP

Фон: я не слишком знаком с входами и выходами pam и аутентификации LDAP на стороне конфигурации. Я использовал системы, которые используют pam, но я только работал над приложениями, не системами...
20.05.2014
3
ответа

Избегайте “Ошибки управления аутентификационным маркером” на изменении пароля

Я реализую политику безопасности, которая вынудит пользователей представить более строгие пароли, когда они изменят свое собственное:/etc/pam.d/passwd конфигурационный файл: автор % PAM-1.0 # включает...
20.06.2013
2
ответа

Предоставление возможностей пользователю через PAM не применяется к SSH

Я использую CentOS 8 и хочу предоставить пользователю возможность _dac _чтения _поиска через PAM. Вроде работает через локальный логин и su, но не через ssh. Я проделал эти шаги, и только...
24.06.2021
2
ответа

Почему PAM не работает после установки nis?

Я инженер-программист с некоторым опытом системного администратора, в настоящее время пытаюсь настроить некоторую инфраструктуру Linux на новом рабочем месте, где раньше была только инфраструктура Windows. По политическим причинам...
18.05.2021
2
ответа

Процесс "Xorg" не берет ограничения из /etc/security/limits.conf

В моем файле /etc/security/limits.conf указано следующее: # корень - мемлок 65536 корень - стек 524288 root ...
24.12.2019
2
ответа

Как скрыть неудачные попытки ssh для несуществующих пользователей?

Вопрос Как исключить несущественные¹ неудачные попытки входа по SSH? Предыстория Для большей осведомленности мне нравится иметь небольшие фоновые окна, показывающие журналы системных ошибок на каждом компьютере с GNU/Linux. Я ...
12.12.2019
2
ответа

selinux предотвращает выполнение команды pam_exec

Я пытаюсь настроить свой компьютер так, чтобы он уведомлял меня каждый раз, когда пользователь входит в систему (через ssh, через gdm или tty). Прямо сейчас я настраиваю sshd и добавил это в /etc/pam.d/sshd: session optional pam_exec.so /...
12.11.2019
2
ответа

/etc/pam.d/ правила для ssh и входа в систему

В /etc/pam.d/ файлы конфигурации для sshd и входа содержат некоторые правила для selinux. Могу ли я просто отключить эти строки, когда я не использую selinux? Я хотел бы упростить правила pam. ...
01.11.2019
2
ответа

Задания Cron перестали работать из-за PAM

Мои задания cron перестали работать на моем сервере CentOS 7. На сервере работает WHM/cPanel. Похоже, это проблема со службой PAM, потому что в /var/log/secure я вижу следующие ошибки, когда...
27.06.2019
2
ответа

Как восстановить логин на экране GDM3? Он исчез после обновления с Debia 8 до 9, поэтому GDM3 больше не запускается!

Во время обновления Debian 8 до 9 меня спросили об установке пакета PAM Modules. Поскольку я не знал правильного ответа, я выбрал вариант 1. Аутентификация Unix. Теперь GDM3 не запускается ...
06.05.2019
2
ответа

Почему rsh не открывает и не читает модули PAM и limits.conf?

Я работаю над проектом, который использует утилиту rsh для удаленного подключения. Но моему проекту нужны некоторые дополнительные возможности для этого, поэтому я добавляю эти возможности. До сих пор все шло хорошо. Но когда я ...
09.03.2019
2
ответа

Установить PAM (подключаемые модули аутентификации) в Slackware 14.2

PAM (Pluggable Authentication Modules) - это сервис, реализующий модульные модули аутентификации.PAM реализован как набор общих объектов, которые загружаются и выполняются, когда программе необходимо ...
26.02.2019
2
ответа

Ошибки аутентификации PAM для одного имени пользователя. Все остальные имена пользователей входят правильно

Red Hat Enterprise Linux 6.10 на виртуальной машине VMware. У нас есть несколько учетных записей пользователей. Одна учетная запись пользователя (USER3) не может войти в систему, либо через SSH или консоль VMware. Он вошел в систему ...
16.01.2019
2
ответа

PAM не блокирует мою учетную запись после 5 неудачных входов

Я хотел бы заблокировать учетную запись после 5 неудачных паролей на экране входа. Я слежу за этой статьей, но она не вступает в силу. Не знаю почему. Это содержимое моего файла /etc/pam.d/system-auth : #%...
09.01.2019
2
ответа

Отпечаток пальцев-графического интерфейса на Linux Mint 19 "Tara" Cinnamon работает, но не на первом загрузке или в программном центре

на моем Lenovo ThinkPad X1 Carbon 3RD. Gen., GUINPRING-GUI работает нормально при блокировке экрана или запрашивая Sudo в терминале. Это не работает, когда я недавно загружаю систему сначала войти, и это ...
16.12.2018
2
ответа

Почему Linux Server не запрашивает пароль в одном пользовательском режиме

Почему Rheel Server не просит пароль в одном пользовательском режиме? Red Hat Enterprise Linux Server Release 6.6 (Сантьяго), на случай, если это актуально. У меня было много случаев, когда мне пришлось сбросить пароль корневого пароля ...
25.10.2018
2
ответа

установка sudo пароля, отличного от пароля для входа в систему

я пытаюсь использовать PAM для использования другого пароля для sudo, чем для входа в систему. Я работал над этим постом первоначально Установить sudo пароль отличается от входа в систему один К сожалению, каждый раз, когда ...
18.10.2018