Linux PAM - Linux PAM

Linux PAM
Stabil udgivelse
1.5.2 / 3. september 2021 ; 24 dage siden ( 2021-09-03 )
Depot https://github.com/linux-pam/linux-pam
Skrevet i C
Operativ system Linux
Type Godkendelse
Licens GNU General Public License eller ændret BSD -licens
Internet side www .linux-pam .org

Linux Pluggable Authentication Modules (PAM) er en pakke med biblioteker, der giver en Linux -systemadministrator mulighed for at konfigurere metoder til godkendelse af brugere. Det giver en fleksibel og centraliseret måde at skifte godkendelsesmetoder til sikrede applikationer ved at bruge konfigurationsfiler i stedet for at ændre applikationskode. Der er Linux PAM -biblioteker, der tillader godkendelse ved hjælp af metoder såsom lokale adgangskoder, LDAP eller fingeraftrykslæsere. Linux PAM er udviklet fra Unix Pluggable Authentication Modules -arkitekturen.

Linux-PAM adskiller autentificeringsopgaverne til fire uafhængige ledelsesgrupper:

  • kontomoduler kontrollere, at den angivne konto er et gyldigt godkendelsesmål under aktuelle betingelser. Dette kan omfatte betingelser som udløb af konto, tidspunkt på dagen, og at brugeren har adgang til den ønskede service.
  • godkendelsesmoduler bekræfter brugerens identitet, f.eks. ved at anmode om og kontrollere en adgangskode eller anden hemmelighed. De kan også videregive godkendelsesinformation til andre systemer som f.eks. En nøglering .
  • adgangskodemoduler er ansvarlige for opdatering af adgangskoder og er generelt koblet til moduler, der anvendes i godkendelsestrinnet. De kan også bruges til at håndhæve stærke adgangskoder.
  • sessionsmoduler definerer handlinger, der udføres i begyndelsen og slutningen af ​​sessioner. En session starter, efter at brugeren er godkendt.

Se også

Referencer

eksterne links