Linux PAM - Linux PAM
| Stabil udgivelse | 1.5.2 / 3. september 2021
|
|---|---|
| Depot | https://github.com/linux-pam/linux-pam |
| Skrevet i | C |
| Operativ system | Linux |
| Type | Godkendelse |
| Licens | GNU General Public License eller ændret BSD -licens |
| Internet side | www |
Linux Pluggable Authentication Modules (PAM) er en pakke med biblioteker, der giver en Linux -systemadministrator mulighed for at konfigurere metoder til godkendelse af brugere. Det giver en fleksibel og centraliseret måde at skifte godkendelsesmetoder til sikrede applikationer ved at bruge konfigurationsfiler i stedet for at ændre applikationskode. Der er Linux PAM -biblioteker, der tillader godkendelse ved hjælp af metoder såsom lokale adgangskoder, LDAP eller fingeraftrykslæsere. Linux PAM er udviklet fra Unix Pluggable Authentication Modules -arkitekturen.
Linux-PAM adskiller autentificeringsopgaverne til fire uafhængige ledelsesgrupper:
- kontomoduler kontrollere, at den angivne konto er et gyldigt godkendelsesmål under aktuelle betingelser. Dette kan omfatte betingelser som udløb af konto, tidspunkt på dagen, og at brugeren har adgang til den ønskede service.
- godkendelsesmoduler bekræfter brugerens identitet, f.eks. ved at anmode om og kontrollere en adgangskode eller anden hemmelighed. De kan også videregive godkendelsesinformation til andre systemer som f.eks. En nøglering .
- adgangskodemoduler er ansvarlige for opdatering af adgangskoder og er generelt koblet til moduler, der anvendes i godkendelsestrinnet. De kan også bruges til at håndhæve stærke adgangskoder.
- sessionsmoduler definerer handlinger, der udføres i begyndelsen og slutningen af sessioner. En session starter, efter at brugeren er godkendt.
Se også
Referencer
eksterne links
- Primært distributionssted for Linux-PAM-projektet
- Udviklingssted til Linux-PAM-projektet
- Understanding PAM , af AP Lawrence
- Linux PAM -moduler , af Mokhtar Ebrahim