Linux PAM - Linux PAM
| Vakaa julkaisu | 1.5.2 / 3. syyskuuta 2021
|
|---|---|
| Varasto | https://github.com/linux-pam/linux-pam |
| Kirjoitettu sisään | C |
| Käyttöjärjestelmä | Linux |
| Tyyppi | todentaminen |
| Lisenssi | GNU General Public License tai Modified BSD License |
| Verkkosivusto | www |
Linux Pluggable Authentication Modules (PAM) on kirjastokokoelma, jonka avulla Linux -järjestelmänvalvoja voi määrittää menetelmiä käyttäjien todentamiseksi . Se tarjoaa joustavan ja keskitetyn tavan vaihtaa suojattujen sovellusten todennusmenetelmiä käyttämällä määritystiedostoja sovelluskoodin vaihtamisen sijaan. On olemassa Linuxin PAM -kirjastoja, jotka mahdollistavat todennuksen käyttämällä paikallisia salasanoja, LDAP- tai sormenjälkilukijoita. Linux PAM on kehitetty Unix Pluggable Authentication Modules -arkkitehtuurista.
Linux-PAM jakaa todennustehtävät neljään itsenäiseen hallintaryhmään:
- Tilimoduulit tarkistavat, että määritetty tili on kelvollinen todennuskohde nykyisissä olosuhteissa. Tämä voi sisältää ehtoja, kuten tilin vanhenemisen, kellonajan ja sen, että käyttäjällä on pääsy pyydettyyn palveluun.
- todennusmoduulit varmistavat käyttäjän henkilöllisyyden esimerkiksi pyytämällä ja tarkistamalla salasanan tai muun salaisuuden. He voivat myös välittää todennustietoja muihin järjestelmiin, kuten avaimenperään .
- salasanamoduulit vastaavat salasanojen päivittämisestä, ja ne on yleensä kytketty todennusvaiheessa käytettyihin moduuleihin. Niitä voidaan käyttää myös vahvojen salasanojen pakottamiseen.
- istuntomoduulit määrittävät toiminnot, jotka suoritetaan istuntojen alussa ja lopussa. Istunto alkaa, kun käyttäjä on onnistuneesti todentanut.
Katso myös
Viitteet
Ulkoiset linkit
- Linux-PAM-projektin ensisijainen jakelusivusto
- Linux-PAM-projektin kehittämissivusto
- PAM: n ymmärtäminen , AP Lawrence
- Linux PAM -moduulit , Mokhtar Ebrahim