Linux PAM - Linux PAM
| Stabilní uvolnění | 1.5.2 / 3. září 2021
|
|---|---|
| Úložiště | https://github.com/linux-pam/linux-pam |
| Napsáno | C |
| Operační systém | Linux |
| Typ | ověřování |
| Licence | Obecná veřejná licence GNU nebo upravená licence BSD |
| webová stránka | www |
Linux Pluggable Authentication Modules (PAM) je sada knihoven, které umožňují správci systému Linux konfigurovat metody ověřování uživatelů. Poskytuje flexibilní a centralizovaný způsob přepínání metod ověřování pro zabezpečené aplikace pomocí konfiguračních souborů namísto změny kódu aplikace. Existují knihovny Linux PAM, které umožňují ověřování pomocí metod, jako jsou místní hesla, LDAP nebo čtečky otisků prstů. Linux PAM je vyvinut z architektury Unix Pluggable Authentication Modules .
Linux-PAM rozděluje úkoly autentizace do čtyř nezávislých skupin pro správu:
- moduly účtu kontrolují, zda je zadaný účet za aktuálních podmínek platným cílem ověřování. To může zahrnovat podmínky, jako je vypršení platnosti účtu, denní doba a že uživatel má přístup k požadované službě.
- ověřovací moduly ověřují identitu uživatele, například požadováním a kontrolou hesla nebo jiného tajemství. Mohou také předávat ověřovací informace do jiných systémů, jako je klíčenka .
- Moduly hesel jsou zodpovědné za aktualizaci hesel a jsou obecně spojeny s moduly použitými v kroku autentizace. Mohou být také použity k vynucení silných hesel.
- Moduly relace definují akce, které se provádějí na začátku a na konci relací. Relace začíná po úspěšném ověření uživatele.
Viz také
Reference
externí odkazy
- Primární distribuční web pro projekt Linux-PAM
- Web pro vývoj projektu Linux-PAM
- Pochopení PAM , AP Lawrence
- Moduly Linux PAM , Mokhtar Ebrahim