PAM(Pluggable Authentication Modules )是由 Sun 提出的一种用于实现应用程序的认证机制。其核心是一套共享库,目的是提供一个框架和一套编程接口,将认证工作由程序员交给管理员,PAM 允许管理员在多种认证方法之间作出选择,它能够改变本地认证方法而不需要重新编译与认...
分类:
其他好文 时间:
2015-02-12 18:08:04
阅读次数:
158
1.具体版本:2.具体现象:每次输入用户名密码登录之后又跳到这个界面。但是用ssh却可以登录。3.查看日志[root@localhost ~]# tail -f /var/log/secureFeb 6 09:21:13 localhost login: PAM adding faulty mod....
分类:
其他好文 时间:
2015-02-06 10:56:17
阅读次数:
267
二、根文件系统
0. 准备工作
目标目录
#mkdir rootfs1.0
CROSS_COMPILE
在用户根目录建立一个新文件:.pam_environment
内容如下:
CROSS_COMPILE DEFAULT=/home/at91/x-tools/arm-softfp-linux-gnueabi/bin/arm-softfp-li...
分类:
其他好文 时间:
2015-02-04 02:03:01
阅读次数:
213
实验环境:Linuxcentos-server2.6.32-504.el6.x86_64
vsftpd-2.2.2-13.el6_6.1.x86_64
mysql-5.1.73-3.el6_5.x86_64搭建所需环境:yuminstallmysqlmysql-serveropensslpam-devel
yum-ygroupinstall"DevelopmentTools""DevelopmentLibraries"安装pam_mysql:wgethttp://ncu.dl.so..
分类:
数据库 时间:
2015-02-03 15:22:56
阅读次数:
315
1:简介最近浙江电信对线上服务器进行漏洞扫描,暴露出原有的openssh有漏洞,建议升级openssh版本;2:操作环境Red Hat Enterprise Linux Server release 6.43:所需软件包(1)gcc zlib zlib-devel make pam pam-deve...
分类:
其他好文 时间:
2015-02-03 12:54:50
阅读次数:
1056
1.查看系统口令长度、强度检查查看系统口令长度cat /etc/login.defsPASS_MIN_LEN=8 #设定最小用户密码长度为8 越大越好查看系统口令强度cat /etc/pam.d/system-auth password required /lib/security/$ISA/pam...
分类:
系统相关 时间:
2015-02-02 15:23:17
阅读次数:
231
1 #!/bin/bash 2 #by:osx1260@163.com 3 DIESO=/etc/pam.d 4 PAMSO=$(ls $DIESO/* |awk -F'/' '{print $4}') 5 NEPAMUN='password sufficient pam_unix.so m...
分类:
系统相关 时间:
2015-02-02 01:54:56
阅读次数:
271
1.daemon.confvi vi /etc/gdm3/daemon.conf在[security]字段后面追加“AllowRoot= ture”一行,注意大小写。2.gdm3vi /etc/pam.d/gdm3注释掉“auth required pam_succeed_if.so user !....
分类:
其他好文 时间:
2015-01-28 14:29:34
阅读次数:
233
下面详细描述如何禁止root登录。禁止root本地登录禁止root远程ssh登录禁止root本地登录修改/etc/pam.d/login文件增加下面一行1auth required pam_succeed_if.so user != root quiet禁止root远程ssh登录修改/etc/ssh...
分类:
其他好文 时间:
2015-01-28 14:22:08
阅读次数:
245