通过pam限制置顶用户无法登录系统 2014-08-22 | 安全/漏洞 插入式验证模块(Pluggable Authentication Module,PAM)API 将公开一组功能,应用程序程序员可以使用这些功能来实现与安全性相关的功能,例如用户验证、数据加密、LDAP 等。 PAM 的主要特征表现为通过 /etc/pam.d目录下面的文件中的设置体现的。系统中可支持的pam模块可以在/li…… Continue reading
linux pam模块篇(1)_pam_tally2模块 2014-08-02 | 安全/漏洞 PAM(Pluggable Authentication Modules )是由Sun提出的一种认证机制。它通过提供一些动态链接库和一套统一的API,将系统提供的服务 和该服务的认证方式分开,使得系统管理员可以灵活地根据需要给不同的服务配置不同的认证方式而无需更改服务程序,同时也便于向系 统中添加新的认证手段。从本篇开始会总结…… Continue reading
linux ssh只允许指定的用户登录 2013-03-16 | Linux/unix/mac 安全/漏洞 linux ssh只允许指定的用户登录的方法按大类分有两种,一种是通过pam模块配置,一种是通过sshd配置文件配置,这里对这两大类做下说明。 一、pam模块控制法 1、pam_access.so模块法 在/etc/pam.d/sshd文件中增加如下两行内容 1account required pam_access.so 2account include system-auth 上面的配置表示在ssh认证…… Continue reading