Asumsi
- Kami mengkompilasi
pam_tacplus.so
dari v1.3.7 dari pam_tacplus library
- Server Cisco ACS adalah 192.0.2.27, dan kunci tacacs rahasia adalah
d0nttr3@d0nm3
instruksi instalasi
- Tambahkan hostname / alamat ip server linux ke Cisco ACS dan restart layanan Cisco ACS
- Unduh modul tacacs + PAM dari SourceForge.
- Instal
pam
paket pengembangan untuk distro linux Anda. RHEL / CentOS menyebutnya pam-devel
; Debian / Ubuntu menyebutnya libpam-dev
(nama paket virtual untuk libpam0g-dev
).
- Batalkan tacacs +
pam
module ke direktori kerja sementara ( tar xvfz pam_tacplus-1.3.7.tar.gz
)
cd
ke dalam folder baru yang dibuat oleh tar
.
- Sebagai root:
./configure; make; make install
Sebagai root, edit /etc/pam.d/sshd
, dan tambahkan baris ini sebagai entri pertama dalam file:
auth include tacacs
Sebagai root, buat file baru bernama /etc/pam.d/tacacs
:
#% PAM-1.0
auth memadai /usr/local/lib/security/pam_tacplus.so server debug = 192.0.2.27 rahasia = d0nttr3 @ d0nm3
akun yang cukup /usr/local/lib/security/pam_tacplus.so server debug = 192.0.2.27 rahasia = d0nttr3 @ layanan d0nm3 = protokol shell = ssh
sesi yang cukup /usr/local/lib/security/pam_tacplus.so server debug = 192.0.2.27 rahasia = d0nttr3 @ layanan d0nm3 = protokol shell = ssh
Instruksi Per-Server / Per-Pengguna
Sebagai root pada setiap server, buat akun pengguna linux lokal yang cocok dengan tacacs + nama pengguna untuk semua pengguna yang diperlukan. Pengguna dapat secara opsional menggunakan passwd
untuk mengatur kata sandi lokal mereka ke apa pun yang mereka suka sebagai pilihan terakhir; namun, jika mereka menetapkan kata sandi lokal, mereka akan dapat masuk secara lokal kapan saja tacacs+
bahkan tanpa layanan.
pam_tacplus Informasi layanan
Detail tentang cara kerja pam_tacplus.so
modul di email yang diarsipkan inipam-list