【資訊保安】PAM模組的研究(一)
PAM,即Pluggable Authentication Modules(可插入式身份驗證模組)最初是由Sun 公司發明的,Sun 把它作為一種驗證使用者身份的靈活方法。它透過提供一些動態連結庫和一套統一的API,將系統提供的服務和該服務的認證方式分開,使得系統管理員可以靈活地根據需要給不同的服務配置不同的認證方式而無需更改服務程式,同時也便於向系 統中新增新的認證手段。PAM 最初是整合在Solaris 中,目前已移植到其它系統中,如Linux、SunOS、HP-UX 9.0 等。
多年以來,UNIX 環境下的身份驗證機制一直就是簡單地把使用者同他們在/etc/passwd 檔案裡的配置項關聯起來而已。後來,因為需要有更強的安全性,而且要支援更大範圍的驗證機制(像智慧卡),所以對靈活性更好的驗證方法的需求也就應運而生。某些PAM LDAP 模組對全域性的驗證目錄集中執行驗證。
Linux-PAM
所有完善的Linux 發行版本都帶Linux-PAM,它和Sun 公司PAM 標準目前的實現沒有關係。PAM的概念很簡單:需要驗證功能的程式只需要知道有一個模組可以用來替它們執行驗證功能就行了。PAM 的設定保證了模組可以隨時新增、刪除和重新配置—對於編譯工具程式的時候就被連結進來(甚至原本就有)
的模組來說,沒必要這樣做。這種結構的效果就是,PAM 已經成為系統管理員極其強大的工具。
PAM 模組是透過/etc/pam.conf 檔案或者/etc/pam.d 目錄下的檔案來進行配置的。當目錄/etc/pam.d/下存在檔案時,Linux-PAM 會忽略/etc/pam.conf 檔案。
先看下pam.conf 檔案的格式:
service_name module_type control_flag module_path arguments
Service_name 服務/程式名
指定服務/應用程式的名稱(預設值為 OTHER)。
Module_type 模組型別為 Service_name 欄位中的服務指定模組型別,有效的型別是auth/account/session 或passwd。
Control_flag 控制標誌將指定模組的堆疊行為。控制標誌可以是requisite、required、sufficient 或 optional。
Module_path 將指定實現模組的庫物件的路徑名稱。預設情況下,它將被設為 /lib/security。
Module_options/module_args(可選欄位)將指定可以傳遞給服務模組的選項或實參。
----------------------------------------------------
kingsql衝級大奉送
hongzhuohui@kingsql.com
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/28389881/viewspace-1266665/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【資訊保安】PAM模組的研究(二)
- ssh、PAM模組
- 資訊保安
- PAM認證模組使用例項 (zt)
- PAM認證模組使用例項(zt)
- PAM認證模組使用例項(轉)
- 《資訊保安保障》一2.2 我國資訊保安保障工作主要內容
- 常見的PAM認證模組簡介(3) (zt)
- 常見的PAM認證模組簡介(2)(zt)
- 常見的PAM認證模組簡介(1) (zt)
- Linux下PAM模組學習總結Linux
- 電子商務網站安全控制分析與資訊保安的研究方向網站
- 模組化的一些小研究
- 如何保障Cookie的資訊保安Cookie
- 國家資訊保安研究:十大惡意應用 手電筒排第一
- 【資訊保安】SELinuxLinux
- 資訊化打造核心能力——談研發資訊保安(一)(轉)
- 曹政資訊保安課筆記-常見資訊保安的常識錯誤筆記
- 破解資訊保安產業的“人才荒”產業
- 資料庫的資訊保安管理資料庫
- 建立企業的資訊保安的流程
- 物聯網資訊保安
- 資訊保安入門指南
- 常用的Linux可插拔認證模組(PAM)應用舉例Linux
- PAM
- 中國資訊通訊研究院:2015年網路與資訊保安產業白皮書產業
- 菜鳥的資訊保安學習之路
- Secunia:研究顯示蘋果iTunes成為美國PC最大資訊保安風險來源蘋果
- Linux PAM&&PAM後門Linux
- 谷歌“資訊保安公主”:我是一名好黑客谷歌黑客
- 分享資訊保安工作小記
- 人工智慧與資訊保安人工智慧
- 湖南發力資訊保安產業產業
- 資訊保安策略建立步驟
- 網路資訊保安論述
- 資訊保安數學基礎
- 尼爾森&阿里研究院:43%使用者擔心快遞資訊保安阿里
- 電子文件資訊保安的重要性