Linux PAM - Linux PAM

Linux PAM
Vakaa julkaisu
1.5.2 / 3. syyskuuta 2021 ; 24 päivää sitten ( 2021-09-03 )
Varasto https://github.com/linux-pam/linux-pam
Kirjoitettu sisään C
Käyttöjärjestelmä Linux
Tyyppi todentaminen
Lisenssi GNU General Public License tai Modified BSD License
Verkkosivusto www .linux-pam .org

Linux Pluggable Authentication Modules (PAM) on kirjastokokoelma, jonka avulla Linux -järjestelmänvalvoja voi määrittää menetelmiä käyttäjien todentamiseksi . Se tarjoaa joustavan ja keskitetyn tavan vaihtaa suojattujen sovellusten todennusmenetelmiä käyttämällä määritystiedostoja sovelluskoodin vaihtamisen sijaan. On olemassa Linuxin PAM -kirjastoja, jotka mahdollistavat todennuksen käyttämällä paikallisia salasanoja, LDAP- tai sormenjälkilukijoita. Linux PAM on kehitetty Unix Pluggable Authentication Modules -arkkitehtuurista.

Linux-PAM jakaa todennustehtävät neljään itsenäiseen hallintaryhmään:

  • Tilimoduulit tarkistavat, että määritetty tili on kelvollinen todennuskohde nykyisissä olosuhteissa. Tämä voi sisältää ehtoja, kuten tilin vanhenemisen, kellonajan ja sen, että käyttäjällä on pääsy pyydettyyn palveluun.
  • todennusmoduulit varmistavat käyttäjän henkilöllisyyden esimerkiksi pyytämällä ja tarkistamalla salasanan tai muun salaisuuden. He voivat myös välittää todennustietoja muihin järjestelmiin, kuten avaimenperään .
  • salasanamoduulit vastaavat salasanojen päivittämisestä, ja ne on yleensä kytketty todennusvaiheessa käytettyihin moduuleihin. Niitä voidaan käyttää myös vahvojen salasanojen pakottamiseen.
  • istuntomoduulit määrittävät toiminnot, jotka suoritetaan istuntojen alussa ja lopussa. Istunto alkaa, kun käyttäjä on onnistuneesti todentanut.

Katso myös

Viitteet

Ulkoiset linkit