Pertanyaan yang diberi tag «pam»

Modul autentikasi Pluggable, kerangka kerja yang fleksibel untuk mengkonfigurasi otentikasi, paling umum komponen login sistem Linux, tetapi digunakan dalam komponen dan sistem operasi lain.


4
OpenLDAP, Samba dan penuaan kata sandi
Saya mengonfigurasi sistem di mana semua sumber daya TI tersedia melalui satu pasangan pengguna-kata sandi, baik itu akses ke shell di server, masuk ke domain Samba, WiFi, OpenVPN, Mantis, dll. (Dengan akses ke layanan spesifik yang diatur berdasarkan keanggotaan grup atau bidang objek pengguna). Karena kami memiliki data pribadi di …

2
Bagaimana cara menggunakan ssh server dengan PAM tetapi tidak mengizinkan kata sandi auth?
Banyak tutorial memberitahu Anda untuk mengkonfigurasi server ssh Anda seperti ini: ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no tetapi dengan pengaturan ini Anda tidak dapat menggunakan PAM, karena saya berencana untuk menggunakan 2 Factor Auth dengan Google Authenticator (OTP Onetime Password) saya perlu PAM. Jadi bagaimana mengkonfigurasi deamon debian jessie ssh …
13 ssh  debian  pam 

5
ulimit -n tidak berubah - nilai values.conf tidak berpengaruh
Saya mencoba untuk meningkatkan deskriptor file terbuka maksimum untuk semua pengguna di mesin ubuntu. Pertanyaan ini agak merupakan tindak lanjut dari pertanyaan ini. buka file descriptor limit.conf pengaturan tidak dibaca oleh ulimit bahkan ketika pam_limits.so diperlukan kecuali bahwa saya telah menambahkan entri "root" yang diperlukan di Limit.conf Ini adalah entri …
13 linux  ubuntu  bash  pam  ulimit 



1
Otentikasi LDAP pada CentOS 7
Setelah meningkatkan ke CentOS 7, tidak mungkin lagi untuk masuk melalui LDAP. Dengan CentOS 6 saya menggunakan paket pam_ldap yang berfungsi dengan baik, tetapi sekarang pam_ldap tidak lagi tersedia untuk versi baru CentOS. Menghubungkan melalui ldapsearch masih berfungsi dengan baik, tetapi mencoba untuk mengautentikasi melalui ssh tidak berfungsi. Saya menginstal …

3
vsftpd - PAM - MySQL dan pam_mkhomedir untuk membuat direktori
Saya telah berhasil menggunakan vsftpd dengan pengguna virtual yang terhubung dengan PAM ke DB mysql saya. Sekarang saya ingin mengotomatisasi pembuatan direktori pengguna dengan koneksi vsftpd yang berhasil. Berikut ini konfigurasi /etc/pam.d/vsftpd: #%PAM-1.0 session optional pam_keyinit.so force revoke auth required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable usercolumn=username passwdcolumn=password crypt=3 …
11 mysql  permissions  ftp  pam  vsftpd 


3
Perbedaan antara /etc/pam.d/login dan /etc/pam.d/system-auth?
Saya ingin mengonfigurasi securetty untuk membatasi akses root secara langsung. Sekarang saya jelas jika saya menambahkan: auth required pam_securetty.so ke /etc/pam.d/system-auth, dan simpan "console" di / etc / securetty, login ssh juga akan dilarang. Dan jika saya menambahkan: auth required pam_securetty.so ke /etc/pam.d/login, dan simpan "console" saja di / etc …
11 linux  security  rhel5  pam 

3
vsftpd tidak akan menerima kata sandi yang dienkripsi dengan MD5
Saya menyiapkan server dengan vsftpd untuk memungkinkan pengguna virtual mengakses ruang mereka. Sekarang sepenuhnya berfungsi tetapi hanya dengan kata sandi CRYPT. Begitu sudo htpasswd -c /etc/vsftpd/ftpd.passwd phpmyadmin tidak akan mengizinkan saya masuk, tetapi sudo htpasswd -c -d /etc/vsftpd/ftpd.passwd phpmyadmin akan. /etc/vsftpd.conf listen=YES anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 nopriv_user=vsftpd virtual_use_local_privs=YES guest_enable=YES user_sub_token=$USER …
10 ftp  pam  vsftpd  md5 

3
Bagaimana cara menolak akses ke akun AD yang dinonaktifkan melalui kerberos di pam_krb5?
Saya memiliki direktori AD / Linux / LDAP / KRB5 yang berfungsi dan pengaturan otentikasi, dengan satu masalah kecil. Ketika sebuah akun dinonaktifkan, otentikasi publickey SSH masih memungkinkan login pengguna. Jelas bahwa klien kerberos dapat mengidentifikasi akun yang dinonaktifkan, karena kinit dan kpasswd mengembalikan "Kredensial klien telah dicabut" tanpa kata …

3
sshd: Cara mengaktifkan otentikasi PAM untuk pengguna tertentu di bawah
Saya menggunakan sshd, dan mengizinkan login dengan otentikasi kunci publik. Saya ingin mengizinkan pengguna terpilih untuk masuk dengan modul otentikasi dua faktor PAM. Apakah ada cara saya dapat mengizinkan otentikasi dua faktor PAM untuk pengguna tertentu? Dengan cara yang sama - Saya hanya ingin mengaktifkan otentikasi kata sandi untuk akun …
9 linux  ssh  pam 

1
Cegah bom fork di dalam wadah buruh pelabuhan
Saat ini saya berjuang dengan membatasi jumlah proses untuk pengguna yang saya panggil sandbox. Saya mengkonfigurasi batas proses di dalam /etc/security/limits.confseperti ini: sandbox hard nproc 100 Tetapi jika saya ingin terhubung ke wadah sebagai sandboxpengguna, ssh mengembalikan: shell request failed on channel 0 Jadi saya masuk sebagai rootdan memeriksa berapa …
8 ssh  pam  containers  docker 

1
Apa itu mode compat nsswitch?
Red Hat merekomendasikan saya mode compat di /etc/nsswitch.conf sebagai salah satu opsi untuk menyebutkan pengguna LDAP, tetapi kemudian mengatakan bahwa itu bukan metode yang banyak digunakan. nsswitch.conf passwd: files compat passwd_compat: ldap in passwd file, add +@netgroup. Apa mode kompat ini?

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.