Linux-PAM - Linux PAM

Linux PAM
Stabiele vrijlating
1.5.2 / 3 september 2021 ; 24 dagen geleden ( 2021-09-03 )
Opslagplaats https://github.com/linux-pam/linux-pam
Geschreven in C
Besturingssysteem Linux
Type authenticatie
Vergunning GNU General Public License of aangepaste BSD-licentie
Website www .linux-pam .org

Linux Pluggable Authentication Modules (PAM) is een suite van bibliotheken waarmee een Linux- systeembeheerder methoden kan configureren om gebruikers te authenticeren . Het biedt een flexibele en gecentraliseerde manier om van authenticatiemethode voor beveiligde applicaties te wisselen door configuratiebestanden te gebruiken in plaats van de applicatiecode te wijzigen. Er zijn Linux PAM-bibliotheken die authenticatie mogelijk maken met behulp van methoden zoals lokale wachtwoorden, LDAP of vingerafdruklezers. Linux PAM is voortgekomen uit de Unix Pluggable Authentication Modules- architectuur.

Linux-PAM verdeelt de authenticatietaken in vier onafhankelijke beheergroepen:

  • accountmodules controleren of het opgegeven account een geldig authenticatiedoel is onder de huidige omstandigheden. Dit kan voorwaarden omvatten zoals het verlopen van het account, het tijdstip van de dag en dat de gebruiker toegang heeft tot de gevraagde service.
  • authenticatiemodules verifiëren de identiteit van de gebruiker, bijvoorbeeld door een wachtwoord of ander geheim op te vragen en te controleren. Ze kunnen ook authenticatie-informatie doorgeven aan andere systemen, zoals een sleutelhanger .
  • wachtwoordmodules zijn verantwoordelijk voor het bijwerken van wachtwoorden en zijn over het algemeen gekoppeld aan modules die worden gebruikt in de authenticatiestap. Ze kunnen ook worden gebruikt om sterke wachtwoorden af ​​te dwingen.
  • sessiemodules definiëren acties die aan het begin en einde van sessies worden uitgevoerd. Een sessie start nadat de gebruiker zich met succes heeft geverifieerd.

Zie ook

Referenties

Externe links