2008年12月4日常见的认证技术:常见的PAM认证模块简介(2)
8.pam_group认证模块 所属类型:auth 功能描述:该模块没有提供用户认证,而仅仅是授予该用户指定组的组权限。其缺省的配置文件为/etc/security/groups.conf。 9.pam_issue认证模块 所属类型:auth 功能描述:该模块在用户登录时,将/etc/issue文件的内容打印出来。 可带参数: issue=filename:指定其他配置文件,而不是缺省的/etc/issue. noesc:不对配置文件中的转移字符进行解释。 配置文件说明: 配置文件中可以使用形如x的转移字符来实...
[阅读全文] [PDF]
2008年12月4日常见的认证技术:常见的PAM认证模块简介(1)
概述:本文介绍常见的PAM认证模块,包括每一个模块的所属类型、功能描述以及可识别的参数,有配置文件的,我们给出了配置文件的简单说明,其中一部分模块,我们还给出了配置实例。希望通过我们的介绍,使读者对常用的PAM认证模块有一定的了解。本文的介绍是基于RedHat7.x系统。水平有限,不足之处请读者批评指正。 1.pam_access认证模块 所属类型:account 功能描述:该模块提供基于登录用户名、客户ip/主机名、网络号以及登录终端号的访问控制。缺省的,该模块的配置文件是/etc/security/access.conf,可以使用acc...
[阅读全文] [PDF]
2008年12月4日常见的认证技术:常见的PAM认证模块简介(3)
19.pam_rhosts_auth认证模块 所属类型: auth 功能描述:该模块为标准的网络服务(诸如rlogin、rsh)提供认证。 可带参数:请参考PAM文档说明 20.pam_rootok认证模块 所属类型: auth 功能描述:使用该模块具有很大的风险,该模块的唯一功能就是让uid为0的用户不需输入密码就可以登录系统。 可带参数:无 21.pam_securetty认证模块 所属类型: auth 功能描述:该模块用来控制root用户只可以从包含在/etc/securetty文件中的终端登...
[阅读全文] [PDF]
1 共3条 分1页