Linux pam

Q9W5:DbVTtY7_nw

Warning:Original file contains whitespace invisible,do not edit casually,required Filetype:Markdown,Syntax:Markdown,Editor:Sublime Text.

MANUAL SECTIONS:
The standard sections of the manual include:

  • 1 命令 User Commands
  • 2 系統(tǒng)調(diào)用 System Calls
  • 3 庫函數(shù) C Library Functions
  • 4 特殊文件 Devices and Special Files
  • 5 文件格式 File Formats and Conventions
  • 6 游戲 Games et. Al.
  • 7 雜項信息 Miscellanea
  • 8 系統(tǒng)管理 System Administration tools and Daemons

How to search a command for specific information

you can man man to check follows:
man number command
man -f command = whatis command
man -k command = apropos command
info command

related command:

crypt(3)
dlopen(3)
syslog(3)

related file(directory):

/etc/passwd
/usr/lib/security
/lib/security
/lib64/security
/usr/include/security/ | grep types.h
/etc/security/access.conf

  • if /etc/pam.d exists,PAM will ignore /etc/pam.conf

Linux-PAM deals with four separate types of management:

  • authentication management
  • account management
  • session management
  • password management

The format of /etc/pam.conf of each rule is a space separated collection of tokens,the first three being case-insensitive:
service type control module-path module-arguments
The syntax of each file in /etc/pam.d/ is similar to that of the /etc/pam.conf file and is made up of lines of the following form:
type control module-path module-arguments

The service is typically the familiar name of the corresponding application: login and su are good examples. The service-name, other, is reserved for giving default rules. Only lines that mention the current service (or in the absence of such, the other entries) will be associated with the given service-application.

The type is the management group that the rule corresponds to. It is used to specify which of the management groups the subsequent module is to be associated with. Valid entries are:

account
this module type performs non-authentication based account management. It is typically used to restrict/permit access to a service based on the time of day, currently available system resources (maximum number of users) or perhaps the location of the applicant user -- 'root' login only on the console.

auth
this module type provides two aspects of authenticating the user. Firstly, it establishes that the user is who they claim to be, by instructing the application to prompt the user for a password or other means of identification. Secondly, the module can grant group membership or other privileges through its credential granting properties.

password
this module type is required for updating the authentication token associated with the user. Typically, there is one module for each 'challenge/response' based authentication (auth) type.

session
this module type is associated with doing things that need to be done for the user before/after they can be given service. Such things include the logging of information concerning the opening/closing of some data exchange with a user, mounting directories, etc.

常用PAM模塊介紹

PAM模塊 管理類型 說明
pam_unix.so auth 提示用戶輸入密碼,并與/etc/shadow文件相比對.匹配返回0
pam_unix.so account 檢查用戶的賬號信息(包括是否過期等).帳號可用時,返回0.
pam_unix.so password 修改用戶的密碼. 將用戶輸入的密碼,作為用戶的新密碼更新shadow文件

pam_shells.so (auth丐膝,account) 如果用戶想登錄系統(tǒng)髓抑,那么它的shell必須是在/etc/shells文件中

pam_deny.so (account聚谁,auth暇藏,password猫缭,session) 該模塊可用于拒絕訪問

pam_deny.so (account病往,auth凰萨,password,session)模塊任何時候都返回成功

pam_securetty.so auth 如果用戶要以root登錄時,則登錄的tty必須在/etc/securetty之中

pam_listfile.so (account童漩,auth弄贿,password,session) 訪問應(yīng)用程的控制開關(guān)

pam_cracklib.so password 這個模塊可以插入到一個程序的密碼棧中,用于檢查密碼的強(qiáng)度

pam_limits.so session 定義使用系統(tǒng)資源的上限矫膨,root用戶也會受此限制,可以通過/etc/security/limits.conf或/etc/security/limits.d/*.conf來設(shè)定

related topic

Filesystem Hierarchy Standard(FHS)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末期奔,一起剝皮案震驚了整個濱河市侧馅,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌呐萌,老刑警劉巖馁痴,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異肺孤,居然都是意外死亡罗晕,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進(jìn)店門赠堵,熙熙樓的掌柜王于貴愁眉苦臉地迎上來小渊,“玉大人,你說我怎么就攤上這事茫叭〕晏耄” “怎么了?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵揍愁,是天一觀的道長呐萨。 經(jīng)常有香客問我,道長莽囤,這世上最難降的妖魔是什么谬擦? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮朽缎,結(jié)果婚禮上惨远,老公的妹妹穿的比我還像新娘蔚舀。我一直安慰自己,他們只是感情好锨络,可當(dāng)我...
    茶點故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布赌躺。 她就那樣靜靜地躺著,像睡著了一般羡儿。 火紅的嫁衣襯著肌膚如雪礼患。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天掠归,我揣著相機(jī)與錄音缅叠,去河邊找鬼。 笑死虏冻,一個胖子當(dāng)著我的面吹牛肤粱,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播厨相,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼领曼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了蛮穿?” 一聲冷哼從身側(cè)響起庶骄,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎践磅,沒想到半個月后单刁,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡府适,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年羔飞,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片檐春。...
    茶點故事閱讀 38,161評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡逻淌,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出喇聊,到底是詐尸還是另有隱情恍风,我是刑警寧澤,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布誓篱,位于F島的核電站朋贬,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏窜骄。R本人自食惡果不足惜锦募,卻給世界環(huán)境...
    茶點故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望邻遏。 院中可真熱鬧糠亩,春花似錦虐骑、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至垂寥,卻和暖如春颠黎,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背滞项。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工狭归, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人文判。 一個月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓过椎,卻偏偏與公主長得像,于是被迫代替她去往敵國和親戏仓。 傳聞我的和親對象是個殘疾皇子疚宇,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內(nèi)容

  • rljs by sennchi Timeline of History Part One The Cognitiv...
    sennchi閱讀 7,294評論 0 10
  • “沒有受害者,只有創(chuàng)造者”柜去。有的人覺得自己在生活中不時遇到不如意的事情灰嫉,會選擇透過抱怨、放棄嗓奢、報復(fù)等消極方式面對。...
    與姝會友閱讀 153評論 0 0
  • 作為一部真人真事翻拍的電影浑厚,《摔跤吧股耽,爸爸》對我來說無疑是有魔力的。時隔一周钳幅,我再次進(jìn)電影院二刷物蝙。第一次幾乎淚奔著...
    山河萬朵閱讀 695評論 0 4
  • 關(guān)鍵詞:想象力,幻想敢艰,行動诬乞,浪漫,責(zé)任钠导,謊言震嫉,情感 真正的想象力是以行動為養(yǎng)料,而非空想牡属。如果我們不為自己的夢想做...
    小飛俠303閱讀 432評論 0 1
  • 我們是利用什么材料來創(chuàng)作那些有朝一日將在銀幕上行走的談笑的場景的呢票堵?故事的“材質(zhì)”是什么? 故事的內(nèi)核中裝的是“材...
    雪波閱讀 2,945評論 0 3