国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用SRP建立安全的Linux Telnet服務器(二)(1)
2007-06-24   

(8)PAM認證模塊通過PAM庫將認證信息提供給應用程序。
(9)認證完成后,應用程序做出兩種選擇:
將所需權限賦予用戶,并通知用戶。
認證失敗,并通知用戶。
PAM工作流程見圖1。


圖1 PAM工作流程
PAM具體使用方法:
#cd /usr/src/redhat/SOURCES
/srp-2.1.1/base/pam_eps.
#install -m 644 pam_eps_auth.
so pam_eps_passwd.so /lib/security
上面命令會在/lib/security 目錄下安裝PAM模塊。然后使用命令:"/usr/local/bin/tconf"創建/etc/tpasswd 和 /etc/tpasswd.conf文件。
2.使用EPS PAM模塊進行密碼驗證
(1)首先備份 /etc/pam.d/system-auth文件
(2)修改 /etc/pam.d/system-auth文件如下形式:
auth required /lib/security/pam_unix.so likeauth
nullok md5 shadow
auth sufficient /lib/security/pam_eps_auth.so
auth required /lib/security/pam_deny.so
account sufficient /lib/security/pam_unix.so
account required /lib/security/pam_deny.so
password required /lib/security/pam_cracklib.so retry=3
password required /lib/security/pam_eps_passwd.so
password sufficient /lib/security/pam_unix.so
nullok use_authtok md5 shadow
password required /lib/security/pam_deny.so
session required /lib/security/pam_limits.so
session required /lib/security/pam_unix.so
注意上面第一行黑體字表示PAM的eps_auth模塊可以滿足認證需求。第二行黑體字表示PAM的pam_eps_passwd.so 模塊用來進行密碼管理。
(3)將標準密碼轉換為EPS格式
(4)/etc/pam.d/system-auth 配置文件的模塊pam_eps_passwd.so 將EPS版本的密碼驗證字符串寫入/etc/tpasswd 文件中。 修改 /etc/pam.dpasswd文件如下形式:
auth required /lib/security/pam_stack.so
service=system-auth
account required /lib/security/pam_stack.so
service=system-auth
password required /lib/security/pam_stack.so
service=system-auth

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:用SRP建立安全的Linux Telnet服務器(一)
下一篇:后門技術及rootkit工具---Knark分析及防范(一)

分享到: 收藏
主站蜘蛛池模板: 湖南省| 驻马店市| 长白| 汾阳市| 贵南县| 永昌县| 呼和浩特市| 民县| 祁门县| 南投县| 曲松县| 昭苏县| 沂南县| 乐陵市| 吉隆县| 易门县| 名山县| 湖南省| 温泉县| 化隆| 平舆县| 曲靖市| 南溪县| 泸溪县| 仁布县| 临沧市| 上栗县| 阿拉善右旗| 绩溪县| 筠连县| 宣城市| 攀枝花市| 铜梁县| 渑池县| 宣城市| 宿州市| 绵阳市| 诸城市| 芜湖县| 永福县| 保亭|