Ответы пользователя по тегу PAM
  • Настройка конфига pam_sqlite?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Если мы говорим про этот модуль https://github.com/HormyAJP/pam_sqlite3
    то он поддерживает только авторизацию (auth/account/password) из базы по логину/паролю.
    И не делает никакой записи о том, как прошла авторизация.

    Чтобы была какая-то запись, нужно использовать тип модуля session, в который pam_sqlite3 не умеет.

    Тип-Модуля должен быть одним из следующих:
    * auth:Такой модуль проверяет наличие пользователя в системе,
    спрашивает его имя, разрешает или нет доступ в ту или иную группу
    (независимо от записей в файле /etc/groups) и вообще способен
    давать привилегии (конечно специально предназначенные для этого).
    * account: Этот модуль не занимается аутентификацией, а позволяет
    контролировать распределение ресурсов системы для тех или иных
    пользовательских бюджетов.
    * session:А этот связан с вещами которые могут происходить перед тем
    как пользователь получит доступ к той или иной службе. Например
    ведение записей в системных журналах.
    * password:Модуль, как следует из названия, занимающийся
    непосредственно проверкой паролей на подлинность, на слабость и
    т.д.


    PS. Настройки написаны на страничке по ссылке выше.

    PPS. А вот pam_sqlite умеет в session, спасибо ky0
    Ответ написан
    Комментировать
  • Можно ли обойтись без предварительного создания пользователя при авторизации через tacacs+?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Другими словами, вам нужно создавать home-каталог, если прошла авторизация? А авторизация, как я понимаю, у вас проходит?
    Для этого в pam нужно подключить www.linux-pam.org/Linux-PAM-html/sag-pam_mkhomedir.html
    Но, есть одно но - этот модуль не может создавать вложенные подкаталоги.
    Например, если у пользователя каталог типа /mount/homes/office1/leah , то нужно создать /mount/homes/office1, а домашний каталог создастся автоматически.
    Ответ написан
    Комментировать