PAM dla Linuksa - Linux PAM

PAM dla Linuksa
Wersja stabilna
1.5.2 / 3 września 2021 ; 24 dni temu ( 2021-09-03 )
Magazyn https://github.com/linux-pam/linux-pam
Napisane w C
System operacyjny Linux
Rodzaj uwierzytelnianie
Licencja Powszechna Licencja Publiczna GNU lub Zmodyfikowana Licencja BSD
Strona internetowa www .linux-pam .org

Linux Pluggable Authentication Modules (PAM) to zestaw bibliotek, który umożliwia administratorowi systemu Linux konfigurowanie metod uwierzytelniania użytkowników. Zapewnia elastyczny i scentralizowany sposób przełączania metod uwierzytelniania dla zabezpieczonych aplikacji przy użyciu plików konfiguracyjnych zamiast zmiany kodu aplikacji. Istnieją biblioteki Linux PAM umożliwiające uwierzytelnianie za pomocą metod takich jak hasła lokalne, LDAP czy czytniki linii papilarnych. Linux PAM wywodzi się z architektury Unix Pluggable Authentication Modules .

Linux-PAM rozdziela zadania uwierzytelniania na cztery niezależne grupy zarządzania:

  • moduły kont sprawdzają, czy podane konto jest prawidłowym celem uwierzytelniania w obecnych warunkach. Może to obejmować warunki, takie jak wygaśnięcie konta, pora dnia i dostęp użytkownika do żądanej usługi.
  • moduły uwierzytelniania weryfikują tożsamość użytkownika, na przykład żądając i sprawdzając hasło lub inny sekret. Mogą również przekazywać informacje uwierzytelniające do innych systemów, na przykład do pęku kluczy .
  • moduły haseł są odpowiedzialne za aktualizację haseł i są generalnie połączone z modułami wykorzystywanymi na etapie uwierzytelniania. Mogą być również używane do wymuszania silnych haseł.
  • Moduły sesji definiują akcje, które są wykonywane na początku i na końcu sesji. Sesja rozpoczyna się po pomyślnym uwierzytelnieniu użytkownika.

Zobacz też

Bibliografia

Zewnętrzne linki