1
ответ

Какое наибольшее значение приоритета в limits.conf?

Какое наибольшее значение можно установить для предела приоритета в limits.conf? Я наткнулся на скрипт, который добавляет запись, admin hard priority 50, но это просто приводит к тому, что nice устанавливается на 19. ...
04.08.2016
1
ответ

PAM не может аутентифицировать sudo после успешного контакта с ssh-agent

Настройка аутентификации PAM sudo с помощью ssh-agent на сервере LTS 14.04.1-Ubuntu. Я все еще не могу успешно аутентифицировать sudo через ssh-agent, используя PAM. Вот мой соответствующий / var / log / ...
17.06.2016
1
ответ

Как я могу автоматически установить принципала kerberos в среде на удаленном хосте?

Я использую как устаревший krsh, так и ssh для входа в различные ящики для корневого администрирования, как и несколько моих коллег. Все мы храним разные файлы истории с помощью переменной, вычисляемой при запуске ...
15.03.2016
1
ответ

Freeradius PAM создает пользователя и дом при входе

На данный момент я правильно установил freeradius и PAM radius. Когда я создаю учетную запись в системе и задаю пароль в /etc/raddb/users.conf, пользователь может войти в систему. Sudo также отлично работает с ...
25.02.2016
1
ответ

SLES 11SP4 LDAP - ошибка при попытке привязки от имени пользователя - (Недействительные учетные данные)

У меня настроен сервер LDAP (с YaST) на SLES 11SP4, и я создал 3 пользователей. Я могу su (от root) любому пользователю, но я не могу войти в систему как любой из них или изменить их пароли. Когда я пытался ...
24.02.2016
1
ответ

pam_unix задерживает каждые 5 попыток

В Linux всякий раз, когда я указываю неправильный пароль, мне приходится ждать 3 секунды. Я нахожу это довольно раздражающим и предпочитаю настройки Windows по умолчанию: без задержки до пятого сбоя, затем задержка на 15 секунд или ...
11.01.2016
1
ответ

Использовать сразу несколько методов входа в PAM?

Я использую pam-fprintd в качестве метода входа. В настоящее время он отлично работает для входа в заставку cinnamon и sudo. К сожалению, вам нужно несколько раз не выполнить вход по отпечатку пальца ...
18.06.2015
1
ответ

Отключить вход в PAM, но сохранить ландшафт-sysinfo y motd

При работе Ubuntu Server мне не требуется вход в PAM, поэтому я отключил эту службу в файле sshd_config. Однако, как ни странно, есть некоторая информация для входа в систему, которая отображается только в том случае, если вы включаете вход в систему PAM
27.05.2015
1
ответ

что действительно делает pam_env.so?

Наличие следующей строки: автор потребовал, чтобы в pam_env.so Документации счастливо было сказано, что "Этот модуль требуется — это должно работать успешно за аутентификацией для продолжения". (https://www....
05.05.2015
1
ответ

useradd аутентификация PAM перестал работать

Я должен был настроить команду useradd, таким образом, я загрузил теневой-utils исходный пакет. Используя настраивают - делают, я смог скомпилировать источник, двоичный файл был сгенерирован (настройте префикс) в пользовательском местоположении (/...
22.01.2015
1
ответ

Не может Войти в Debian 7.7 с пользователем Kerberos/NIS

У меня есть система Debian 7.7, которую я пытаюсь настроить для использования Kerberos и NIS, оба подаваемые с сервера Active Directory. У меня есть kerberos, настроенный таким образом, что я могу kinit ряд учетных данных от AD...
02.12.2014
1
ответ

Первые sudo всегда замедляются

Первый sudo я ввожу в свой сервер Ubuntu 14.04, является всегда медленным. Подсказка пароля сразу отображается, но после того, как я нажимаю Enter, требуется приблизительно 10-15 секунд, пока вывод не печатается. Весь sudo...
06.11.2014
1
ответ

Как запретить использование корневой учетной записи LDAP

Я ответственен за несколько серверов в своем университете. Все эти машины настроены, чтобы говорить с сервером LDAP моего departement для разрешения централизованных пользовательских логинов. На этом сервере LDAP там...
15.10.2014
1
ответ

Что предотвращает “nullok” опцию конфигурации PAM по умолчанию RHEL7 от разрешения пустых паролей?

Конфигурация/etc/pam.d/password-auth включена несколькими сервисами PAM включая sshd. Это - его подлинная строка файла конфигурации: автор потребовал pam_env.so подлинного достаточного pam_unix.so nullok...
23.09.2014
1
ответ

Практическое руководство Говорит, проходит ли Система проверку подлинности с паролем только или через PAM

Если моему компьютеру установили pam пакет и имеет каталог,/etc/pam.d/sshd, это означает наверняка, когда я ssh к моему компьютеру, я аутентифицируюсь через pam модули? Взгляды/etc/pam.d/sshd...
13.09.2014
1
ответ

Не может загрузить мой модуль PAM - как диагностировать?

Я записал обслуживающий модуль PAM и добавил его в lightdm путем редактирования/etc/pam.d/lightdm. Но lightdm жалуется (в /var/log/auth.log на Ubuntu 14.04): 9 сентября 14:16:48 сборки Ubuntu lightdm: PAM...
10.09.2014
1
ответ

Передача Kerberos в SSSD

Так, я пытаюсь настроить передачу с Kerberos и, казаться, иметь некоторые проблемы. На некоторых моих серверах я могу передать после получения билета; однако, некоторые я не. Моя системная установка...
26.08.2014
1
ответ

Centos 7 и право доступа VNC?

ОБНОВЛЕНИЕ: Я отправил на Тигре форум VNC, и кто-то предположил, что это может быть результатом PolicyKit (теперь названный PolKit, я верю). Кто-либо знает, как изменить эту политику? Они - все...
29.07.2014
1
ответ

Как сделать подстек PAM “необходимым”?

Для подлинного раздела моей конфигурации PAM вход в систему и mdm и т.д. звонят общему автору. У меня есть общий автор, называющий следующее как подстек (поскольку автор подскладывает krb5ldap-cache-auth): дополнительный автор...
21.06.2014
1
ответ

Как действительно 'завершает работу,-k' отключают логины?

Это - документация-k опции на завершении работы человека (по крайней мере, на Ubuntu):-k Только отсылают предупреждающие сообщения и отключают логины, на самом деле не снижайте систему. Я первоначально...
22.04.2014
1
ответ

Как получить состояние аутентификации от последнего выполненного модуля PAM

Если у меня есть следующий стек PAM: автор потребовал default_pam.so подлинного необходимого my_custom_pam.so.... Как Вы получаете состояние аутентификации из последнего/предыдущего модуля PAM, выполненного для использования в...
08.04.2014
1
ответ

Самый безопасный способ аутентифицировать пользователей против/etc/shadow, использующего PHP?

Этот вопрос стал важным для меня, так как я настраиваю среду Орды и хочу использовать системные учетные записи. Выполнение некоторого поиска, я нашел главным образом 4 способа сделать это, которое у всех, кажется, есть некоторые...
14.12.2013
1
ответ

Позвольте pam имени хоста использования модуля-s

Наша команда имени хоста отдает servername.domain. Это находится в конфликте с нашим механизмом аутентификации с нашим Active Directory. Действительно ли возможно позволить pam имени хоста использования модуля-s (...
30.05.2013
1
ответ

Перефразирование/etc/shadow. Я могу вынудить пользователей NIS изменить пароль?

Я в настоящее время перемещаю среду CentOS в Debian один. Пользователи входят в систему по сети с помощью NIS. Я надеялся скопировать/etc/shadow от своего старого сервера до моего нового так, чтобы мы могли предложить...
23.03.2013
1
ответ

Как аутентифицировать пользователя с PAM, который не является пользователем, который запустил приложение

Я в настоящее время разрабатываю модуль аутентификации для приложения. Решение было принято, чтобы сделать это при помощи PAM. Я сделал эту работу, но она может только аутентифицировать пользователя, который запустился...
28.02.2013
1
ответ

Отобразить диалоговое окно от pam_exec среды при входе в систему?

Я использую pam_exec, чтобы сделать некоторые корневые задачи. Они не торопятся, и я хотел бы сказать пользователю ждать. Я делаю задачи там, и не позже, потому что мне нужно: Корневые полномочия К rsync...
25.01.2013
1
ответ

Узнайте, какая программа просит расширение полномочий?

У меня есть читатель отпечатка пальца на моем ноутбуке, и я настроил PAM с fprintd, иногда когда он освещает, я хочу узнать, какая программа просит расширение полномочий. Какие-либо идеи?
30.12.2012
1
ответ

Как иметь pam_exec, запускает скрипт как текущего пользователя?

Я должен запустить скрипт, когда сессия открыта как пользователь, который открывает сессию. Я включил/etc/pam.d/common-session: сессия дополнительный pam_exec.so регистрирует =/tmp/test_pam_foo....
05.10.2012
1
ответ

Pamd, не монтирующийся ecryptfs диск больше начиная с обновления

Я зашифровал свой домашний диск давным-давно, и я настроил pam для монтирования его автоматически на входе в систему. Однако после обновления версии 1.1.5-3 pam не монтирует диск больше. Вот журналы:...
03.05.2012
1
ответ

Не может su базироваться после редактирования конфигурации PAM на поле Rackspace Linux

Я только что полил из шланга систему. Работая над pam-ldap на поле Ubuntu, я выполнил pam-auth-update и сказал ему переопределять локальные модификации (который ранее допускал sudo su, но у меня были проблемы...
20.01.2012