অনুমিতি
সংস্থাপনের নির্দেশনা
- লিনাক্স সার্ভারের হোস্ট-নেম / আইপি ঠিকানাটি সিসকো এসিএসে যুক্ত করুন এবং সিসকো এসি পরিষেবা পুনরায় চালু করুন
- সোর্সফোর্স থেকে ট্যাকাক্স + প্যাম মডিউলটি ডাউনলোড করুন ।
pam
আপনার লিনাক্স ডিস্ট্রোর জন্য বিকাশ প্যাকেজ ইনস্টল করুন । RHEL / CentOS এটিকে কল করে pam-devel
; ডেবিয়ান / উবুন্টু এটিকে কল করে libpam-dev
(এর জন্য একটি ভার্চুয়াল প্যাকেজের নাম libpam0g-dev
)।
pam
অস্থায়ী ওয়ার্কিং ডিরেক্টরীতে ট্যাকাক্স + মডিউলটি অনার্ট করুন ( tar xvfz pam_tacplus-1.3.7.tar.gz
)
cd
দ্বারা নির্মিত নতুন ফোল্ডারে tar
।
- মূল হিসাবে:
./configure; make; make install
রুট হিসাবে, সম্পাদনা /etc/pam.d/sshd
করুন এবং এই লাইনটি ফাইলের প্রথম এন্ট্রি হিসাবে যুক্ত করুন:
auth include tacacs
রুট হিসাবে একটি নতুন ফাইল তৈরি করুন /etc/pam.d/tacacs
:
#% Pam-1.0
যথেষ্ট পরিমাণে /usr/local/lib/security/pam_tacplus.so ডিবাগ সার্ভার = 192.0.2.27 গোপনে = d0nttr3 @ d0nm3
অ্যাকাউন্ট পর্যাপ্ত /usr/local/lib/security/pam_tacplus.so ডিবাগ সার্ভার = 192.0.2.27 গোপনে = d0nttr3 @ d0nm3 পরিষেবা = শেল প্রোটোকল = এসএসএস
অধিবেশন যথেষ্ট /usr/local/lib/security/pam_tacplus.so ডিবাগ সার্ভার = 192.0.2.27 গোপন = d0nttr3 @ d0nm3 পরিষেবা = শেল প্রোটোকল = এসএসএস
প্রতি সার্ভার / প্রতি ব্যবহারকারী নির্দেশাবলী
প্রতিটি সার্ভারে রুট হিসাবে, একটি স্থানীয় লিনাক্স ব্যবহারকারী অ্যাকাউন্ট তৈরি করুন যা সমস্ত প্রয়োজনীয় ব্যবহারকারীর জন্য ট্যাকাকস + ব্যবহারকারীর নামের সাথে মেলে। ব্যবহারকারীরা passwd
তাদের স্থানীয় পাসওয়ার্ডটি শেষের হিসাবে বিবেচনা করে যা পছন্দ করতে সেট করতে set চ্ছিকভাবে ব্যবহার করতে পারেন ; তবে, যদি তারা একটি স্থানীয় পাসওয়ার্ড সেট করে tacacs+
থাকেন তবে পরিষেবাটি উপলব্ধ থাকলেও তারা যে কোনও সময় স্থানীয়ভাবে লগইন করতে পারবেন ।
pam_tacplus পরিষেবার তথ্য
pam_tacplus.so
এই আর্কাইভ করা ইমেলটিতে মডিউলটি কীভাবে কাজ করে তার বিশদpam-list