Перейти к содержимому

Метка pam

Подборка 106 вопросов с тегом «pam» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.

106 вопросов

0 голосов
0 ответов
515 просмотров

Проблемы с правами доступа в программе setuid-root

Я написал программу, скомпилировал ее, скопировал в / usr / local / bin / и дал ей разрешение на доступ к файлу setuid-root. К сожалению, я не могу заставить программу работать дол...

0 голосов
0 ответов
472 просмотра

Привилегированное повышение на основе ролей / команд на уровне ОС для использования с автоматизацией через интерфейсный / внутренний процесс с дополнительной аутентификацией

Я хочу разработать веб-приложение / решение LAMP и после значительного количества поисков начинаю думать, что невозможно делать то, что я хочу. Не знаю, как объяснить это кратко, п...

0 голосов
1 ответ
801 просмотр

Как я могу проверить доступ su через pam.d в RHEL 7

Ответ: Добро пожаловать в StackExchange, и в частности в SuperUser . Журнал доступа находится в /var/log/auth.log, и, конечно, его может просматривать только пользователь root . Команда д...

1 голос
0 ответов
497 просмотров

PAM SSH аутентификация pam_exec

Я пытаюсь обойти аутентификацию по паролю SSH, если какой-либо сценарий оболочки возвращает код успеха (0). это моя конфигурация Пожалуйста, помогите исправить это, если это возмож...

0 голосов
0 ответов
399 просмотров

Настройка SuSE pam.d для мониторинга с помощью SCOM

Я хочу контролировать сервер SuSE с помощью SCOM. На сервере есть пользователь SCOM, а сервер SCOM знает имя пользователя и пароль. Но SCOM пытается войти в систему с этим пользова...

0 голосов
0 ответов
615 просмотров

Проблема со смарт-картой в OpenSC (отладка pklogin_finder) только в CentOS

Я пытаюсь использовать смарт-карту на CentOS, но я застрял. Я использую OpenSC, и мне нужно реализовать специальный модуль для использования моей смарт-карты ( libgtop11dotnet ). О...

0 голосов
1 ответ
522 просмотра

Создать пользователя с паролем и без ключа ssh на redhat

Ответ: Попробуй это: Измените /etc/sshd_configи установите PasswordAuthenticationнастройку на yes. Затем перезагрузите SSHd: /etc/init.d/sshd restart. Вам нужно либо выполнить sudo для ro...

0 голосов
1 ответ
1 320 просмотров

Доступ к pam_sss запрещен при аутентификации kerberos

Ответ: Я думаю, что вы смешиваете аутентификацию и авторизацию. Как видно из журналов, фаза аутентификации прошла успешно (это означает, что учетные данные были успешно проверены) ... 19...

0 голосов
1 ответ
501 просмотр

Какой модуль pam используется для запросов пароля администратора gnome?

Ответ: Большинство приглашений с графическим интерфейсом в современном выпуске Ubuntu предназначены для аутентификации в Polkit: запросы на обновление / установку программного обеспечения...

0 голосов
1 ответ
590 просмотров

pam faillock preauth - что это делает?

Ответ: Согласно справочной страницеpreauth линии необязательно, если используется authsucc . Если вы посмотрите на примеры на странице руководства, preauth может использоваться для отобра...

2 голоса
2 ответа
811 просмотров

Заблокировано из-за sudo из-за ошибочной конфигурации PAM, вызывающей скачок PAM в стеке

Ответ: Если вы можете войти в систему как пользователь с правами на редактирование /etc/pam.d/sudo(возможно, учетной записи администратора или root), просто сделайте это. В противном случ...

0 голосов
1 ответ
584 просмотра

перейти в root (su -) с аутентификацией Google для одного конкретного пользователя

Ответ: Вы можете использовать pam_succeed_if, чтобы пропустить проверку как bob in /etc/pam.d/su, например auth [success=2 default=ignore] pam_succeed_if.so use_uid user in bob auth suffi...

0 голосов
1 ответ
680 просмотров

Почтовый сервер pam_authenticate не удалось

Ответ: В моем случае это была неправильная версия установленного policykit-1. Я был на 64-битной машине и из-за некоторой неправильной конфигурации была установлена ​​версия i386. Посмотр...

0 голосов
1 ответ
405 просмотров

Будут ли проверены модули `account`, если` auth` успешно или неудачно?

Ответ: PAM не смешивает аутентификацию и тип учетной записи, а складывает их независимо друг от друга в соответствии с типом управления. Возвращаемое значение стека зависит от порядка опц...

4 голоса
0 ответов
405 просмотров

linux запоминает пароли удаленных аккаунтов

При удалении учетной записи строка в / etc / security / opasswd для этой учетной записи не удаляется. Периодически мы не можем заново создать эту учетную запись с ошибкой «пароль б...

2 голоса
1 ответ
676 просмотров

Зачем нам нужно `required`, когда у нас есть` Requisite` в `PAM`?

Ответ: Различение requiredи requisiteдает дополнительную гибкость в конфигурации PAM. Как вы заметили, когда известно, что аутентификация не удалась, во многих случаях нет смысла продолжа...

1 голос
0 ответов
559 просмотров

Контейнер SSH rkt на базе CentOS7: сбой установки сеанса PAM

Я не могу войти на хост SSH, работающий в контейнере rkt на базе CentOS7, потому что установка сеанса PAM никогда не завершается - даже если для ведения журнала установлено значени...

0 голосов
1 ответ
630 просмотров

Конфигурация pam_time.so игнорируется, как ее отладить?

Ответ: Проблема, вероятно, заключается в двух подстановочных знаках. sudo;*;*;!Al0830-1700 Согласно справочной странице, его можно использовать только один раз: « Для этих элементов прост...

0 голосов
1 ответ
777 просмотров

su в Debian chroot дает критическую ошибку (встроенная система)

Ответ: После установки Debian же Jessie в другой NAS с новым ядром и, видя это работало, мне удалось идентифицировать преступник путем сравнения файлов /etc/pam.d/: это pam_limits.so (в и...

0 голосов
1 ответ
712 просмотров

Сервер логов Sftp "Неудачный пароль для <xxxx> из хххх " </xxxx>

Ответ: Это выглядит как ответ: pam_tally2(sshd:auth): user xxxx (500) tally 4, deny 3 Вы pam_tally2настроили на своем сервере, и это делает проверку подлинности пароля неудачной. Таким об...

0 голосов
1 ответ
483 просмотра

Что означает «-» (минус сигнал) в качестве значения «type» в файле /etc/security/limits.conf

Ответ: Другие параметры - это ограничения процесса, выполняемые ядром - действует мягкий лимит, но пользователь (или программа) может повысить его до жесткого. Жесткий лимит не может быть...

3 голоса
0 ответов
469 просмотров

Возможность Linux - дочерний процесс пользователя без полномочий root для доступа к файлам, созданным другими пользователями

Я запускаю процесс с правами суперпользователя, который forkдочерний процесс. Дочерний процесс меняет свой uidи gidна пользователя и группу без прав root. Хотел бы назначить этому...

0 голосов
1 ответ
707 просмотров

Google Authenticator в Ясте

Ответ: Похоже, у вас возникла проблема, аналогичная той, с которой я столкнулся при работе с учетными записями AppleID с включенным двухфакторным управлением на старых версиях OSX. Попроб...