pam

    0热度

    1回答

    好日子, 我试图记录成功的ssh登录和断开特定用户的时间。即我想在SSH连接建立和关闭时触​​发一个bash脚本。 我一直在试图理解不只是pam_exec多少成功的PAM.d模块可能是我所期待的。 这里是journalctl日志当用户我断开后再重新连接: May 31 00:47:31 myhostname.com sshd[11517]: Connection closed by 41.113.

    1热度

    2回答

    我们已经在PAM中设置了我们的帐户政策,以遵循RHEL7 STIG准则http://rhel7stig.readthedocs.io/en/latest/。我们确实有一些服务帐户,其密码为空,并使用SSH密钥登录。 60天后,服务帐户密码过期并被禁用。这不是我期待的一个无密码帐户的行为,我不认为密码到期会适用于无密码帐户。我如何告诉PAM不要过期无密码帐户? 在login.defs PASS_MI

    1热度

    1回答

    我想在非交互模式下启用PAM模块包。运行pam-auth-update将提示一个向导启用模块包。我想在不提示向导屏幕的情况下启用模块包[ ] Create home directory on login。请查找屏幕截图 是否有任何命令配置pam-auth-update。

    0热度

    1回答

    如何来解决这个问题: /etc/security/chroot.conf 17:发现@group风格的语法,但use_groups尚未开启 我在PAM和chroot的SSH上工作了一些,并且已经被锁定在我的系统之外。在启动恢复系统后,auth.log表示,use_groups未打开。 Aug 1 07:09:09 ***** systemd: pam_unix(systemd-user:sessi

    0热度

    1回答

    (我的C是有点生疏) 我想从身份验证过程外传递一些数据到最终壳(或可能是其他服务)。我发现我可以将数据嵌入到提交的用户名中,然后在pam堆栈的顶部分隔用户名和数据,更新用户名(使用pam_set_item())并保存数据(例如使用pam_set_data())但是如何将数据呈现给正在进行身份验证的服务? 如果我只是setenv(* varname,* data,1)是否足以使其出现在子进程环境中?

    2热度

    2回答

    [披露:我之前在NixOS频道问过这个问题,但30分钟后没有得到答案,这是一个繁忙的频道。如果我得到一个,我会在这里复制] 我想添加一些行到NixOS的配置文件(例如/etc/pam.d/sudo)。在pam.nix中可用的配置选项不包括我要添加的行(在本例中为account requisite pam_time.so),并且它也不包括extraConfig选项。 我知道我可以创建一个使用envi

    0热度

    1回答

    我想安装mysql pam插件来使用它进行用户身份验证。 我试过以下列出的是PAM Pluggable Authentication。但是,我无法安装插件。 1-添加下列行来my.cnf文件并重新启动MySQL服务 [mysqld] plugin-load=authentication_pam.so 2-运行下面的语句,如MySQL命令行根用户。 INSTALL PLUGIN authent

    0热度

    1回答

    下面的观察并非总是如此,但访问一段时间后SUT多次使用ssh以root用户密码正确的Python代码陷入困境有: Apr 25 05:51:56 SUT sshd[31570]: pam_tally2(sshd:auth): user root (0) tally 83, deny 10 Apr 25 05:52:16 SUT sshd[31598]: pam_unix(sshd:auth):

    -2热度

    1回答

    的umask似乎在各种文件(CentOS的),如要设置: /etc/profile /etc/profile.d/umask.sh /etc/login.defs ... 什么是优先顺序呢? 此外,当您使用“umask xxx”设置umask时,此值将存储在哪里? 这是什么优先顺序? 另外我该如何去设置/ home /目录的umask。 默认情况下,它被设置为755,我打算更改为750.

    6热度

    1回答

    我在我的archlinux系统上使用LUKS全盘加密。当我启动我的系统,我用三次输入相同的密码。这总是困扰着我。 最近我发现了如何使用登录密码解锁gnome keyring。 现在我真的想减少登录过程到一个密码输入。 我发现this drawing这似乎描述确切,我想要什么,但无法找到任何有关项目状态。 有没有办法以类似的方式实现我的用例?