Linux ПАМ
Стабильная версия | 1.5.3 / 8 мая 2023 г |
---|---|
Репозиторий | https://github.com/linux-pam/linux-pam |
Написано в | С |
Операционная система | Линукс |
Тип | аутентификация |
Лицензия | Стандартная общественная лицензия GNU или модифицированная лицензия BSD |
Веб-сайт | www |
Подключаемые модули аутентификации Linux (PAM) — это набор библиотек, которые позволяют системному администратору Linux настраивать методы аутентификации пользователей. Он обеспечивает гибкий и централизованный способ переключения методов аутентификации для защищенных приложений с помощью файлов конфигурации вместо изменения кода приложения. [1] Существуют библиотеки PAM для Linux, позволяющие выполнять аутентификацию с использованием таких методов, как локальные пароли, LDAP или считыватели отпечатков пальцев. [2] Linux PAM является развитием Unix архитектуры подключаемых модулей аутентификации . [3]
Linux-PAM разделяет задачи аутентификации на четыре независимые группы управления: [4]
- Модули учетных записей проверяют, является ли указанная учетная запись допустимой целью аутентификации в текущих условиях. Сюда могут входить такие условия, как истечение срока действия учетной записи, время суток и наличие у пользователя доступа к запрошенной услуге.
- Модули аутентификации проверяют личность пользователя, например, запрашивая и проверяя пароль или другой секрет. Они также могут передавать аутентификационную информацию другим системам, например связку ключей .
- Модули паролей отвечают за обновление паролей и обычно связаны с модулями, используемыми на этапе аутентификации. Их также можно использовать для обеспечения соблюдения надежных паролей.
- Модули сеанса определяют действия, которые выполняются в начале и конце сеанса. Сеанс начинается после успешной аутентификации пользователя.
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Глава 1. Введение» . Страница Интернет-архива сайта Linux PAM . Архивировано из оригинала 06 мая 2021 г. Проверено 11 ноября 2023 г.
- ^ Лаубер, Сьюзен (22 июля 2020 г.). «Введение в подключаемые модули аутентификации (PAM) в Linux» . Красная шляпа . Проверено 28 февраля 2021 г.
- ^ Фернандес, Савио; Редди, KLM. «Защита приложений в Linux с помощью PAM | Linux Journal» . Linux-журнал . Проверено 30 сентября 2018 г.
- ^ «pam.d(8): Подключаемые модули аутентификации для — справочная страница Linux» . linux.die.net . Проверено 28 февраля 2021 г.
Внешние ссылки
[ редактировать ]- Основной сайт распространения проекта Linux-PAM
- Сайт разработки проекта Linux-PAM
- Понимание PAM , А. П. Лоуренс
- Модули PAM для Linux , автор Мохтар Эбрагим