- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
单元 9 — 账户管理 红帽RHCE中文课件
单元 9 — 账户管理 目标 学习了本单元后,你应该能够 : ● 理解验证的基本知识 ● 理解 NSS 和 PAM 的功能 用户账户 ● 每个用户账户必须提供两类信息 ● 账户信息 :UID 号码、默认的 shell,主目录,组群成员信息等等 ● 验证是一种用来确定登录账户所用的密码是否正确的方法 账户信息(名称服务) ● 通过库功能使用的名称服务将名称与信息进行匹配 ● 最初,仅由类似 /etc/passwd 的本地文件提供名称服务 ● 添加对新名称服务(如 NIS)的支持需要重新编写 libc 名称服务切换(NSS) ● NSS 允许不必重新编写 libc 就能够添加新名称服务 ● 使用 /lib/libnss_service.so 文件 ● /etc/nsswitch.conf 控制要使用的名称服务及其顺序 ● passwd :files nis ldap getent ● getent database ● 列出所有保存在指定数据库中的对象 ● getent services ● getent database name ● 在指定数据库中的保存信息中查找某个特定的名称 ● getent passwd smith 验证 ● 应用程序传统上使用 libc 功能来验证密码 ● 在登录时提供的散列密码 ● 和 NSS 中的散列密码进行比较 ● 如果匹配,则通过验证 ● 应用程序必须被重新编写来改变它们验证用户的方法 可插入验证模块(PAM) ● 可插入验证模块 ● 应用程序调用 libpam 功能来验证和授权用户 ● libpam 根据应用程序的 PAM 配置文件来进行验证 ● 可能通过 libc 来包括 NSS 检查 ● 共享的,可动态配置的代码 ● 文档 :/usr/share/doc/pam-version/ PAM 操作 ● /lib/security PAM 操作 ● 每个模块都执行“通过”或“失败”测试 ● /etc/security 中的文件可能会影响某些模块执行测试的方法 ● /etc/pam.d PAM配置 ● 服务文件决定模块在什么时候如何被特定程序使用 /etc/pam.d 文件 :测试 ● 测试被分为四类 : ● auth 验证某用户的确是这个用户 ● account 批准某账户的使用 ● password 控制密码的修改 ● session 打开、关闭、并记录会话 ● 每一类都会在需要时被调用,并为服务提供独立的结果 /etc/pam.d 文件 :控制值 ● 控制值决定每个测试将会如何影响群的总体结果 ● required :必须通过,若失败则继续测试 ● requisite 和 required 相似,不同之处是它在失败后停止测试 ● sufficient :如果到此为止一直通过,现在就返回成功 :如果失败,忽略测试继续检查 ● optional :测试通过与否都无关紧要 ● include :返回在被调用文件中配置的测试的总体控制值 示例 :/etc/pam.d /login 文件 auth required pam_securetty.so auth include system_auth account required pam_nologin.so account include system_auth password include system_auth session required pam_selinux.so close session optional pam_keyinit.so force revoke session include system_auth session required pam_loginuid.so session optional pam_console.so session required pam_selinux.so open system_auth 文件 ● system-auth 被广泛使用 ● 被 include 控制标记,而不是模块(如
您可能关注的文档
- 十三章 建设项目后评价 工程经济学 教学课件.ppt
- 十九世紀-Barbizon School 台湾成功大学 艺术史.ppt
- 十二生肖创业成功指数综合分析 供稿——蔡嵌理.docx
- 十二生肖歌 二 西南师大版小学2年级语文上册.doc
- 十二章 太阳能电池片的封装 经典太阳电池基础课件.ppt
- 十二表法 外国法制史 教学课课件.doc
- 十二经脉养生操 教学课件.ppt
- 十三陵导游辞2008 北京六大景点西班牙语导游词.doc
- 十四章三节 第二章 简单国民收入决定理论 (宏观经济学)(PPT课件)(高鸿业).ppt
- 十四章四节 第二章 简单国民收入决定理论 (宏观经济学)(PPT课件)(高鸿业).ppt
最近下载
- 新教科版科学三年级上册教学计划及进度表和教学工作总结培优辅差计划.docx VIP
- 22G101 三维彩色立体图集.docx VIP
- 2025年新湘教版地理7年级上册全册教学课件(新版教材).pptx
- 专题22.8 实际问题与二次函数之六大题型(原卷版).pdf VIP
- CBT 3000-2019 船舶生产企业生产条件基本要求及评价方法.docx VIP
- 汉庭酒店-品牌标准手册.pptx VIP
- 2025贵州毕节市农业发展集团有限公司及下属6户子企业招聘25人备考试题及答案解析.docx VIP
- 环境保护知识培训.pptx VIP
- PCB轴向磁通电机优化设计研究.pdf
- (2025秋新版)大象版二年级科学上册全册教案.pdf
文档评论(0)