Вопросы по теме 'pam'

Функция stat() не работает в тестовом модуле PAM
Я пытаюсь написать модуль PAM. Модуль PAM создает каталог при первом входе в систему. Очень похож на pam_mkhomedir. Вот код. PAM_EXTERN int pam_sm_open_session (pam_handle_t *pamh, int flags, int argc, const char **argv) { int...
422 просмотров
schedule 05.07.2023

Простой пример PAM
Я хочу разработать модуль аутентификации с использованием PAM, но не могу заставить работать простой пример. Для начала я хотел бы сделать простую систему входа по SSH, где, если пользователь вводит имя пользователя backdoor , он будет входить в...
14162 просмотров
schedule 04.04.2023

Знать имя пользователя, пытающегося войти в систему
У меня есть система Debian, когда пользователь пытается войти в систему, модуль pam выполняет скрипт bash от имени пользователя root. Мне нужен этот скрипт, чтобы знать, кто пытается войти в систему. Но пользователь еще не подключен, поэтому...
95 просмотров
schedule 17.09.2022

Написание модуля PAM, который будет читать пароль из файла и регистрировать пользователя
Я пытаюсь написать модуль pam, который будет читать пароль из файла, а затем позволить пользователю войти в систему без ввода пароля. [РЕДАКТИРОВАТЬ: файл будет сохранен на внешнем устройстве. (Попытка выполнить двухфакторную аутентификацию). Это...
2010 просмотров
schedule 12.06.2022

Пропустить модуль PAM считывателя отпечатков пальцев для аутентификации с помощью PAM из приложения C
Я хотел бы аутентифицировать пользователей моего сетевого приложения C с помощью PAM, и я нашел хороший пример PAM здесь, в стеке, который я прикрепляю внизу. Проблема в том, что на моей машине для разработки у меня есть считыватель отпечатков...
1209 просмотров
schedule 21.07.2023

Изменить пароль пользователя Linux из PHP-скрипта
У меня есть «простой» вопрос: как я могу безопасно изменить пароль пользователя из скрипта PHP, не предоставляя привилегии суперпользователя Apache или вводя другие сумасшедшие дыры в безопасности? Фон: CentOS 6, Apache 2.2.13, PHP 5.3.3 Я знаю...
2542 просмотров
schedule 30.07.2022

Понимание setuid и sudo
Я пытаюсь понять, как sudo работает в пользовательской среде Linux и ядре Linux. Меня это не так сильно интересует с точки зрения пользователей, но мне больше интересно понять это с точки зрения реализации / ядра. (Я обсуждал возможность размещения...
6445 просмотров
schedule 14.04.2022

автономная аутентификация с ldap, pam-ccreds и nss_updatedb
Я установил Linux-машину (debian 6.0.7) с аутентификацией ldap со следующими конфигурациями: /etc/nsswitch.conf passwd: compat ldap [NOTFOUND=return UNAVAIL=continue] db group: compat ldap [NOTFOUND=return UNAVAIL=continue] db...
3130 просмотров
schedule 18.05.2023

как я могу изменить sshd на использование другой конфигурации pam в /etc/pam.d?
Я не хочу открывать еще один sshd на сервере, старый использует настройки по умолчанию, а новый использует модуль pam теперь я добавляю /etc/ssh/sshd_config2 и я думаю, что я должен добавить файл /etc/pam.d/sshd2 как я могу настроить sshd для...
741 просмотров
schedule 23.09.2023

Аутентификация PAM Python Unix без привилегий root
У меня есть скрипт Python с аутентификацией PAM, он выполняется и печатает успех, если он выполняется с правами root, где, как если бы я выполнял его с правами без полномочий root, я получаю следующую ошибку. python: pam_unix(system-auth:auth):...
638 просмотров
schedule 10.05.2022

Сборка модуля PAM и установка в /lib/security
В настоящее время я пытаюсь создать и установить модуль PAM с помощью автоинструментов. Хотя процесс сборки проходит гладко, цель install ведет себя не так, как хотелось бы. $ make install bash ../libtool --mode=install install -c...
469 просмотров
schedule 15.12.2023

Как отлаживать модуль Linux PAM?
Мне нужно написать модуль PAM для Linux. Это хороший способ отлаживать его без перезагрузки каждый раз, когда мне нужно его протестировать? Что произойдет, если установка не будет работать должным образом и проникнет внутрь? Как мне его выключить?...
9590 просмотров
schedule 14.08.2022

Как я могу запросить sssd через PAM в программе на C?
Я играю с аутентификацией PAM, используя небольшую программу C: #include <security/pam_appl.h> #include <security/pam_misc.h> #include <stdlib.h> int main() { pam_handle_t* pamh; struct pam_conv pamc; pamc.conv =...
215 просмотров
schedule 15.02.2023

Настроить сбой при сборке модуля pam_sasl
Я скачал исходный код pam_sasl с http://sourceforge.net/projects/pam-sasl/?source=typ_redirect После выполнения команды ./configure возвращает configure: ошибка: sasl2 не найден linux-xbx0:~/pam_sasl-0.1.2 # ./configure checking for a...
123 просмотров
schedule 23.09.2022

Как использовать модуль возможностей PAM для предоставления возможностей конкретному пользователю и исполняемому файлу?
Я пытаюсь сделать программу, использующую сырые сокеты, корректно работающей без полномочий root с возможностями Linux. Программа выглядит следующим образом: #include <netinet/ip.h> int main() { int sd = socket(PF_INET, SOCK_RAW,...
1935 просмотров
schedule 24.07.2023

PAM (подключаемый модуль аутентификации) в окне
Я пытаюсь настроить PAM в операционной системе Windows 10 для Authentication in Apache Drill. Во время работы Drill. Я получил следующую ошибку: - Ошибка: сбой при запуске встроенного сверла:...
415 просмотров
schedule 21.10.2022

Вызов C# из C в Linux
Хорошо, я пытаюсь написать Pluggable-Authentication-Module (PAM), написанный на C#. В качестве доказательства концепции я пытаюсь повторно реализовать следующий простой модуль PAM на С#: #include <stdio.h> #include <stdlib.h>...
260 просмотров
schedule 30.03.2023

Файл списка PAM позволяет определенному пользователю с определенного IP-адреса
вот вопрос, связанный с настройкой PAM в Linux; Чтобы запретить конкретному удаленному пользователю использовать SSH только с определенного IP-адреса, я хочу использовать файл списка PAM для его достижения. Я использую конфигурацию в /etc/pam.d/sshd...
650 просмотров
schedule 02.12.2022

Автоматически войти и разблокировать связку ключей, используя кодовую фразу LUKS?
Я использую полное шифрование диска LUKS в своей системе archlinux. Когда я загружаю свою систему, я ввожу один и тот же пароль три раза. Это всегда беспокоило меня. Недавно я узнал, как разблокировать связку ключей gnome, используя пароль для...
907 просмотров
schedule 25.12.2022

Почему срок действия беспарольной учетной записи в PAM истекает?
Мы настроили политики нашей учетной записи в PAM в соответствии с рекомендациями RHEL7 STIG http://rhel7stig.readthedocs.io/en/latest/ . У нас есть несколько учетных записей служб, пароли которых пусты, и для входа в систему используются ключи SSH....
764 просмотров
schedule 06.07.2022