Linux PAM - Linux PAM

Linux PAM
Stabilní uvolnění
1.5.2 / 3. září 2021 ; Před 24 dny ( 2021-09-03 )
Úložiště https://github.com/linux-pam/linux-pam
Napsáno C
Operační systém Linux
Typ ověřování
Licence Obecná veřejná licence GNU nebo upravená licence BSD
webová stránka www .linux-pam .org

Linux Pluggable Authentication Modules (PAM) je sada knihoven, které umožňují správci systému Linux konfigurovat metody ověřování uživatelů. Poskytuje flexibilní a centralizovaný způsob přepínání metod ověřování pro zabezpečené aplikace pomocí konfiguračních souborů namísto změny kódu aplikace. Existují knihovny Linux PAM, které umožňují ověřování pomocí metod, jako jsou místní hesla, LDAP nebo čtečky otisků prstů. Linux PAM je vyvinut z architektury Unix Pluggable Authentication Modules .

Linux-PAM rozděluje úkoly autentizace do čtyř nezávislých skupin pro správu:

  • moduly účtu kontrolují, zda je zadaný účet za aktuálních podmínek platným cílem ověřování. To může zahrnovat podmínky, jako je vypršení platnosti účtu, denní doba a že uživatel má přístup k požadované službě.
  • ověřovací moduly ověřují identitu uživatele, například požadováním a kontrolou hesla nebo jiného tajemství. Mohou také předávat ověřovací informace do jiných systémů, jako je klíčenka .
  • Moduly hesel jsou zodpovědné za aktualizaci hesel a jsou obecně spojeny s moduly použitými v kroku autentizace. Mohou být také použity k vynucení silných hesel.
  • Moduly relace definují akce, které se provádějí na začátku a na konci relací. Relace začíná po úspěšném ověření uživatele.

Viz také

Reference

externí odkazy