«pam» etiketlenmiş sorular

Takılabilir kimlik doğrulama modülleri, kimlik doğrulamayı yapılandırmak için esnek bir çerçeve, en yaygın olarak Linux sistemlerinin giriş bileşenidir, ancak diğer bileşenlerde ve işletim sistemlerinde kullanılır.

2
SSH yalnızca kasıtlı olarak başarısız olan parolalardan sonra çalışır
Yani, oldukça garip bir sorun yaşıyorum. İlk denemede doğru şifreyi yazarsam SSH'ye girmeye çalıştığımda hemen bağlantıyı kapatan bir sunucum var. Ancak, ilk denemede kasıtlı olarak yanlış bir parola girip ikinci veya üçüncü istemde doğru bir parola girersem, bilgisayarda başarıyla oturum açar. Benzer şekilde, ortak anahtar kimlik doğrulamasını kullanmaya çalıştığımda hemen …

4
OpenLDAP, Samba ve şifre yaşlandırma
Tüm BT kaynaklarının tek bir kullanıcı parolası çifti aracılığıyla kullanılabildiği bir sistemi yapılandırıyorum, sunuculardaki kabuğa erişim, Samba etki alanına giriş, WiFi, OpenVPN, Mantis, vb. grup üyeliği veya kullanıcı nesnesi alanlarına göre). Ağımızda kişisel verilerimiz olduğu için, AB Veri Koruma Direktifi'ne (veya daha doğrusu Lehçe sürümüne) göre şifre yaşlandırması uygulamamız gerekiyor. …

2
Ssh sunucusu PAM ile nasıl kullanılır ama şifre yetkisine izin verilmez?
Birçok öğretici ssh sunucunuzu şu şekilde yapılandırmanızı söyler: ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no ancak bu kurulumda PAM'ı kullanamazsınız, çünkü Google Authenticator (OTP Onetime Password) ile 2 Faktör Auth kullanmayı planlıyorum PAM'a ihtiyacım var. Eğer normal bir şifre ile giriş önlemek ama yine de PAM kullanmaya izin vermek istiyorsanız, nasıl …
13 ssh  debian  pam 

5
ulimit -n değişmiyor - değerler limitleri.conf'un etkisi yok
Bir ubuntu makinedeki tüm kullanıcılar için maksimum açık dosya tanımlayıcısını yükseltmeye çalışıyorum. Bu soru bir şekilde bu sorunun bir devamıdır. pam_limits.so gerekli olsa bile açık dosya tanımlayıcı limitleri.conf ayarı ulimit tarafından okunmuyor haricinde sınırları gerekli "kök" girişleri ekledim İşte girişler * soft nofile 100000 * hard nofile 100000 root soft …
13 linux  ubuntu  bash  pam  ulimit 


3
Bir pam yapılandırma hata mesajı ile crontab erişim sorunu nasıl düzeltilir? [kapalı]
Kapalı . Bu sorunun ayrıntılara veya açıklığa ihtiyacı var . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Bu yayını düzenleyerek ayrıntıları ekleyin ve sorunu giderin . 5 yıl önce kapalı . Pam yapılandırmasını belirten aşağıdaki hata iletisinde gösterildiği gibi bir izin sorunu ile karşılaştığımda kök olmayan kullanıcı …
12 linux  cron  pam 

1
CentOS 7'de LDAP kimlik doğrulaması
CentOS 7'ye yükselttikten sonra LDAP üzerinden oturum açmak artık mümkün değil. CentOS 6 ile iyi çalışan pam_ldap paketini kullandım , ancak şimdi pam_ldap artık CentOS'un yeni sürümü için mevcut değil. Ldapsearch ile bağlantı hala iyi çalışıyor, ancak ssh ile kimlik doğrulaması yapmaya çalışmak çalışmıyor. Nss-pam-ldapd paketini yeniden yükledim ve authconfig-tui …

3
vsftpd - PAM - MySQL ve pam_mkhomedir dizinleri oluşturmak için
Ben mysql DB PAM ile bağlanan sanal kullanıcılarla vsftpd başarıyla kullanıyorum. Şimdi, başarılı vsftpd bağlantısıyla kullanıcı dizinlerinin oluşturulmasını otomatikleştirmek istiyorum. İşte /etc/pam.d/vsftpd yapılandırması: #%PAM-1.0 session optional pam_keyinit.so force revoke auth required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable usercolumn=username passwdcolumn=password crypt=3 account required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable …
11 mysql  permissions  ftp  pam  vsftpd 

4
Umask / PAM / izinlerin tam kontrolünü nasıl alabilirim?
// 8 Şubat Güncellendi - Kısaca olağanüstü sorunlar: Dizinler dosyalardan farklı şekilde nasıl umasklanır? Nautilus kopyala / yapıştır üzerine nasıl umask yapılır? SSHFS için umask nasıl ayarlanır? DURUMUMUZ Şirketimizden birkaç kişi bir sunucuda oturum açar ve dosya yükler. Hepsinin aynı dosyaları yükleyebilmesi ve üzerine yazabilmesi gerekir. Farklı kullanıcı adlarına sahiptirler, …
11 ssh  permissions  sftp  pam  umask 

3
/Etc/pam.d/login ve /etc/pam.d/system-auth?
Güvenli erişimi doğrudan kök erişimini sınırlayacak şekilde yapılandırmak istiyorum. Şimdi eklersem açıkım: auth required pam_securetty.so /etc/pam.d/system-auth içine ve / etc / securetty içinde sadece "konsol" tutmak, ssh giriş de yasaklanacaktır. Ve eğer eklersem: auth required pam_securetty.so /etc/pam.d/login içine girin ve / etc / securetty içinde yalnızca "konsol" u saklayın, ssh …
11 linux  security  rhel5  pam 

3
vsftpd MD5 ile şifrelenmiş şifreleri kabul etmeyecektir
Sanal kullanıcıların alanlarına erişmesine izin vermek için vsftpd ile bir sunucu kuruyorum. Şimdi tamamen çalışıyor ama sadece CRYPT şifreleriyle. Yani sudo htpasswd -c /etc/vsftpd/ftpd.passwd phpmyadmin giriş yapmama izin vermiyor, ama sudo htpasswd -c -d /etc/vsftpd/ftpd.passwd phpmyadmin niyet. /etc/vsftpd.conf listen=YES anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 nopriv_user=vsftpd virtual_use_local_privs=YES guest_enable=YES user_sub_token=$USER local_root=/var/www/vhosts/$USER.universe.local chroot_local_user=YES hide_ids=YES …
10 ftp  pam  vsftpd  md5 

3
Pam_krb5'te kerberos üzerinden engelli AD hesaplarına erişimi nasıl reddedebilirim?
Çalışan bir AD / Linux / LDAP / KRB5 dizinim ve kimlik doğrulama kurulumum var, küçük bir sorunla. Bir hesap devre dışı bırakıldığında, SSH publickey kimlik doğrulaması yine de kullanıcının oturum açmasına izin verir. Kerberos istemcilerinin devre dışı bırakılmış bir hesabı tanımlayabileceği açıktır; kinit ve kpasswd, "İstemci kimlik bilgileri iptal …

1
pam_winbind.so ile vsftpd
Etki alanımızdan girişleri kullanmak için vsftpd'yi kurmaya çalışıyorum. Ftp kullanıcılarının aktif dizin kullanıcı adlarını / şifrelerini kullanarak giriş yapabilmelerini ve / media / storage / ftp / kullanıcı adlarına tam erişebilmelerini istiyorum. Ben winpind kullanarak pptp kurulum ve iyi çalışıyor, bu yüzden sorunun vsftpd ve pam ile olduğuna inanıyorum. Ftp …
4 ftp  pam  winbind  vsftpd 
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.