2
ответа

tinyproxy с аутентификацией пользователя

У кого-либо есть решение, это заставит tinyproxy работать с аутентификацией пользователя как pam_auth в прокси сквида? Я не хочу создавать SSH-туннель и позволять только localhost.
13.09.2018
2
ответа

Как создать условный ввод PAM

Я тестирую сценарии PAM на Redhat 7.5 модуль PAM PAM_SUCCUCED_IF.SO выглядит как самый базовый уровень условного тестирования, который должен предложить PAM, и не соответствует моим потребностям. Вы можете ...
01.07.2018
2
ответа

Использование awk для расчета 'Rolling Max' и Print соответствующая запись из столбца 2

Вот мой файл (на самом деле несколько миллионов строк): 1 75 2 188. 3 279. 4 267. 5 100. 6 28. 7 479. 8 325. 9 225. 10 181 Я хочу найти максимум второго столбца для первых 5 рядов (строки 1 -...
29.06.2018
2
ответа

pam_limits.so создает проблемы для sudo

У меня проблема с моими серверами tomcat, работающими на centos 7. всего 7, настроены одинаково. 4 были недавно исправлены и перезагружены, оставшиеся 3 работают около 2 лет. когда я это сделаю: sudo -u ...
19.03.2018
2
ответа

Определить, какая служба имен создала запись в базе данных (например, passwd)?

В Linux и Unix- как и в случае с системами, переключатель службы имен используется для сбора записей для баз данных имен систем. Есть такие базы данных, как файлы, dns, nis и ldap. Можно ли определить для ...
17.11.2017
2
ответа

PAM - требуемый и достаточный флаг управления

Я изучаю PAM, и я немного невежествен о значении некоторой комбинации флагов управления. Из документации Red Hat мы имеем: необходимый отказ такого PAM в конечном счете приведет к...
23.10.2017
2
ответа

Разрешить нескольким пользователям «su» нескольким другим пользователям без пароля

Это похоже на этот вопрос: Разрешить user1 «su - user2» без пароля. Однако решение работает только для нескольких пользователей, имеющих доступ к «su» ing ОДИН пользователь. # работает нормально :) 2 или более ...
13.04.2017
2
ответа

pam_faillock и AD / CentOS 7.2

Итак, у меня есть система CentOS 7.2, и я использовал realmd для присоединения к домену AD. Я могу сделать # id {username} @ {domain}, который полностью перечислит всю информацию AD для этого пользователя. Потрясающий! Использование стандартного pam.d /
04.03.2017
2
ответа

Как остановить сообщения sudo PAM в auth.log для определенного пользователя на Ubuntu 16.04?

Я на Ubuntu 16.04 и пытаюсь остановить /var/auth.log, заполняемый скриптом, который периодически проверяет, живы ли некоторые хосты в сети. Внутри скрипта используется sudo с nmap. У меня есть ...
01.12.2016
2
ответа

Как каждый изменяет задержку, которая происходит после ввода неправильного пароля?

После ввода неправильного пароля при приглашении ко входу в систему, там s приблизительно 3-секундная задержка. Как я могу изменить это в системе Linux с PAM?
04.11.2016
2
ответа

SFTP с пользователем MySQL передает вместо PAM

Существует ли способ для людей войти в систему сервер Debian через sftp, использующий просто таблицу базы данных MySQL в качестве аутентификации, не путем добавления пользователя к системе? Я знаю, что это может быть сделано по ftp и TLS, но мне...
04.10.2016
2
ответа

Предупредите об истечении пароля, не вызывая изменение

Это довольно просто. Я хотел бы выяснить что комбинация изменений в/etc/login.defs и/или/etc/pam.d/system-auth-ac. Я должен был бы выполнить для разрешения следующего поведения: Я хочу пользователя'...
11.04.2016
2
ответа

Почему pam_mount просит пароль?

Я использовал pam-auth-update инструмент для включения некоторых pam профилей конфигурации: конфигурация PAM PAM представляет для включения: [*] encfs зашифрованные корневые каталоги [*] Unix...
03.04.2016
2
ответа

Физически переопределить учетные данные Linux

Допустим, кто-то получает физический доступ к моему компьютеру, и он хочет войти в мою учетную запись и увидеть все, что у меня есть. Возможно ли, что они вытащат жесткий диск из моего компьютера, изменит файл / etc / ...
25.10.2015
2
ответа

Как я вынуждаю пользователя изменить пароль в первый раз вход в систему с помощью ssh?

Я пытаюсь вынудить недавно созданного пользователя изменить пароль в первый раз вход в систему с помощью ssh. Из соображений безопасности я хочу дать ему безопасный пароль, пока он не входит в систему впервые. Я сделал...
11.12.2014
2
ответа

Политика паролей Ubuntu

Я хочу установить политику паролей в масштабе всей системы на сервере LTS Ubuntu 12.04. При поиске с помощью Google вокруг, много людей указывает на этот (очень старый) документ: https://help.ubuntu.com/10.04/serverguide/user-...
29.08.2014
2
ответа

Почему PAM препятствует тому, чтобы корень использовал useradd?

Я использую Дугу, в которую Linux на однопользовательской рабочей станции с LXDE и lxde-сессией автовходит обычному пользователю. Я затем "su" или "sudo" к полномочиям пользователя root и попытка выполнить "useradd". useradd
18.05.2014
2
ответа

Локальный пользователь VSFTP работает, но пользовательское Отклоненное Разрешение PAM

Я пытаюсь настроить vsftp для использования PAM для аутентификации виртуальных пользователей на моем сервере Arch. Это кажется таким образом прямым, я должен пропускать что-то простое. Локальный пользователь конфигурации virtualftp...
12.12.2013
2
ответа

Как управлять попытками аутентификации в PAM?

Я хотел бы настроить нет. из времен пользователю предложат пароль (попытки аутентификации) для входа в систему, прежде, чем отбросить сессию. Делает поддержку PAM этот случай, раз так можете Вы выручать меня...
07.10.2013
2
ответа

Как заблокировать пользователей после 5 неудачных попыток входа в систему?

Как заблокировать пользователей после 5 неудачных попыток входа в систему? Я собрал несколько дистрибутивов/версий к тому, как сделать это, но я не могу протестировать его. RHEL4: путем добавления: автор потребовал/lib/security/$ISA/...
04.06.2013
2
ответа

Winbind PAM.D группы AD, CentOS 5, позволяет только?

Я пытаюсь создать конфигурацию, где пользователи в указанных AD группах могут войти в систему. Я испытываю затруднения, мешая каждому AD пользователю войти в систему. Я делал это хотя/etc/pam.d/sshd/, но...
11.08.2012
2
ответа

Эффект записей в/etc/securetty

По умолчанию на RHEL 5.5 у меня есть [соединительная линия deuberger@saleen] $ sudo кошка/etc/securetty консоль vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10...
28.06.2012
2
ответа

Каковы причины, Slackware все еще отказывается включать PAM?

Я знаю, что Pat Volkerding не включал PAM назад в день, когда это, как полагали некоторые, было грязно или непоследовательно, хотя это, действительно кажется, не имеет место сегодня с PAM тем, чтобы быть...
07.03.2012
2
ответа

newgrp и группы присвоены через pam_group.so

Поскольку удобство обосновывает, что я склонен присваивать специальные составы группы как дискета, аудио, plugdev, видео и т.д. через/etc/security/group.conf (pam_group.so) механизм вместо того, чтобы добавить всех пользователей к этому...
21.06.2011
2
ответа

Я могу создать локальное только гостевая учетная запись?

Действительно ли возможно создать "гостевую" учетную запись в Linux? "гостевой" учетной записью я имею в виду учетную запись, которая не требует, чтобы пароль вошел в систему графически. Я хочу этот счет, когда люди приезжают и...
08.04.2011
1
ответ

Учет с помощью pam _радиус

Как реализовать учет в системе unix, используя радиус pam _? Конфигурация радиуса pam _проста для аутентификации. Но я запутался, чтобы найти способ для учета. В учетке отправляем несколько AVP на 1813 порт RADIUS сервера
22.11.2021
1
ответ

Принимать хэши MD5 и SHA512 можно в /etc/shadow

Недавно сервер Debian со многими пользователями был обновлен до последней версии. Старый сервер использовал хэши паролей MD5 (, теневые пароли начинаются с $1$ ), а новый настроен на использование SHA -512. Я хочу перенести пользователей с одного сервера
19.11.2021
1
ответ

Соединение X11 отклонено из-за неправильной аутентификации

Прежде всего, что я хочу сделать :Я хочу войти на сервер через ssh. Затем измените пользователя с помощью sudo su user и запустите какое-нибудь приложение на моем экране. Некоторые коллеги делают это су пользователь экспорт ДИСПЛЕЙ= :0 и это работает
21.10.2021
1
ответ

Использовать считыватель отпечатков пальцев для всего, кроме первого входа в систему

Я хочу эффективно использовать сканер отпечатков пальцев на своем ноутбуке. Мне удалось настроить считывание отпечатков пальцев через fprint и PAM (, используя шаги, описанные во втором комментарии здесь ), но я столкнулся с небольшой проблемой
29.09.2021
1
ответ

Устранена задержка после ввода неправильного пароля sudo в arch linux

Я искал везде, и люди говорят, что вы должны указать аргумент nodelay для pam _unix.so в /etc/pam.d/system -auth, чтобы удалить задержку. Я пытался сделать это, и это не сработало. Я даже...
17.07.2021