Linux PAM - Linux PAM
| Стабильный выпуск | 1.5.2 / 3 сентября 2021 г .
|
|---|---|
| Репозиторий | https://github.com/linux-pam/linux-pam |
| Написано в | C |
| Операционная система | Linux |
| Тип | аутентификация |
| Лицензия | Стандартная общественная лицензия GNU или модифицированная лицензия BSD |
| Веб-сайт | www |
Подключаемые модули аутентификации Linux (PAM) - это набор библиотек, который позволяет системному администратору Linux настраивать методы аутентификации пользователей. Он обеспечивает гибкий и централизованный способ переключения методов аутентификации для защищенных приложений с использованием файлов конфигурации вместо изменения кода приложения. Существуют библиотеки Linux PAM, позволяющие выполнять аутентификацию с использованием таких методов, как локальные пароли, LDAP или считыватели отпечатков пальцев. Linux PAM является развитием архитектуры подключаемых модулей аутентификации Unix .
Linux-PAM разделяет задачи аутентификации на четыре независимые группы управления:
- модули учетной записи проверяют, является ли указанная учетная запись допустимой целью аутентификации в текущих условиях. Это может включать такие условия, как истечение срока действия учетной записи, время суток и наличие у пользователя доступа к запрошенной услуге.
- модули аутентификации проверяют личность пользователя, например, запрашивая и проверяя пароль или другой секрет. Они также могут передавать информацию аутентификации в другие системы, например, в связку ключей .
- модули паролей отвечают за обновление паролей и обычно связаны с модулями, используемыми на этапе аутентификации. Они также могут использоваться для обеспечения надежных паролей.
- модули сеанса определяют действия, которые выполняются в начале и в конце сеанса. Сеанс начинается после успешной аутентификации пользователя.
Смотрите также
использованная литература
внешние ссылки
- Сайт первичного распространения проекта Linux-PAM
- Сайт разработки проекта Linux-PAM
- Понимание PAM , А. П. Лоуренс
- Модули Linux PAM , автор: Мохтар Эбрагим