/Etc/pam.d/login এবং /etc/pam.d/system-auth এর মধ্যে পার্থক্য?


11

রুট সরাসরি অ্যাক্সেস সীমাবদ্ধ করতে আমি নিরাপদটি কনফিগার করতে চাই। আমি যুক্ত করলে এখন আমি স্পষ্ট:

auth        required      pam_securetty.so 

/etc/pam.d/system-auth এ প্রবেশ করুন এবং কেবল "কনসোল" রাখুন / ইত্যাদি / সিকিউটিটিতে, ssh লগইন নিষিদ্ধও হবে। এবং যদি আমি যুক্ত করি:

auth        required      pam_securetty.so  

/etc/pam.d/login এ প্রবেশ করুন এবং কেবল "কনসোল" রাখুন / ইত্যাদি / সিকিউটিটিতে, ssh লগইন নিষিদ্ধ হবে না।

/Etc/pam.d/login এবং /etc/pam.d/system-auth এর মধ্যে পার্থক্য সম্পর্কে আমি এখন খুব স্পষ্ট নই। কেউ আমাকে কিছু রেফারেন্স বা কিছু গাইড দিতে পারে? অনেক ধন্যবাদ!

PS /etc/pam.d/login বনাম। /Etc/pam.d/system-auth এ সম্পর্কে কিছুটা জানায়, তবে আমাকে আরও স্পষ্ট করার জন্য আমি আরও কিছু পেতে চাই।


1
আপনি আরও সঠিক হতে পারে? আপনি কি লিঙ্কটি থেকে অনুপস্থিত? এটি উভয় ফাইলের মধ্যে পার্থক্য ব্যাখ্যা করে।
খ্রিস্টান

খ্রিস্টান, হ্যাঁ, আসলে লিঙ্কটি আমাকে সমস্যা সম্পর্কে পরিষ্কার করে দিয়েছে। তবে আমি আরও পার্থক্য আছে কিনা তা জানতে চাই কারণ লিঙ্কটির "লগইনটি কেবল স্থানীয় কনসোলের জন্য (দূরবর্তী লগইন নয়)" উত্তরটি সঠিক কিনা তা আমি নিশ্চিত নই।
zhaojing

উত্তর:


8

/etc/pam.d/system-authফাইল লাল-Hat- র দ্বারা এবং গ্রুপ একসঙ্গে সাধারণ নিরাপত্তা নীতি সিস্টেম মত ব্যবহার করা হয়। এটি প্রায়শই অন্যান্য /etc/pam.dনীতি ফাইলগুলিতে অন্তর্ভুক্ত থাকে যেখানে সেই সাধারণ নীতিগুলি প্রয়োজন।

Sshd এর মাধ্যমে কোনও সিস্টেমে sshd অ্যাক্সেস করার সময়, /etc/pam.d/sshdনীতি ফাইলটি পরামর্শ করা হয়। /etc/pam.d/system-authআপনার ফাইলগুলি /etc/pam.d/system-authবৈধ হওয়ার জন্য এই ফাইলটি অন্তর্ভুক্ত রয়েছে ।

/etc/pam.d/loginআপনি /bin/loginপ্রোগ্রামের মাধ্যমে লগ ইন করার সময় ফাইলটির সাথে পরামর্শ করা হয় সুতরাং এর কোনও পরিবর্তন কেবল প্রভাবিত করে /bin/login


4
  • লগইন - স্থানীয় জন্য নিয়ম (কনসোল লগইন)
  • সিস্টেম-প্রমাণীকরণ - প্রচলিত পরিষেবাগুলির নিয়মাবলী
  • পাসওয়ার্ড-প্রমাণীকরণ - অনেক দূরবর্তী পরিষেবার সাধারণ নিয়ম
  • sshd - শুধুমাত্র এসএসএইচডি ডেমনের জন্য বিধি

3

/Etc/pam.d/login এবং /etc/pam.d/system-auth এর মধ্যে পার্থক্য সম্পর্কে আমি এখন খুব স্পষ্ট নই। কেউ আমাকে কিছু রেফারেন্স বা কিছু গাইড দিতে পারে?

ওপেনএসএসএইচ /etc/pam.d/sshd মডিউল ব্যবহার করুন। /etc/pam.d/sshd:

auth       include      system-auth

ওপেনএসএসএইচ /etc/pam.d/ লগিন লেখার জন্য ব্যবহার করবেন না। /etc/pam.d/login এবং /etc/pam.d/system-auth বিভিন্ন প্রোগ্রামের বিভিন্ন মডিউল।


Bindbn, আপনার ব্যাখ্যা এবং পরামর্শের জন্য ধন্যবাদ। আমি আপনার অর্থ পেয়েছি "ইত্যাদি।
zhaojing
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.