Linux-PAM proje kullanıcıların kimliğini doğrulamak için esnek bir mekanizma sunuyor.
Deneyimsiz için, bir örnek dikkate alarak başlar. Biz kullanıcılara bazı hizmet veren bir uygulama almak; Oturum böyle bir programdır.
Giriş ilk istekte bulunan kullanıcı onlar iddiasında kime olduğunu kurar, iki şey yapar ve ikinci istenen hizmet ile sağlamaktadır: login durumunda hizmet ile çalışan bir komut kabuğu (bash, tcsh, zsh, vs.) kullanıcının kimliği.
Geleneksel olarak, eski adım, sistemde bulunan ile uyumlu olduğunu doğruladıktan sonra bir parola kullanıcıdan istemek ve giriş uygulaması ile elde edilir; dolayısıyla kadar sistem kullanıcı söz konusu olduğunda onlar iddiasında kim olduğunu doğrulayarak.
Bu Linux-PAM delege edilmiştir iştir.
(Bu durumda oturum açma uygulaması yazdı kişi olarak) uygulama programcısı açısından bakıldığında, Linux-PAM kullanıcının kimliğini doğrulamak bu kimlik görevin ilgilenir.
Linux-PAM esnekliği, sistem yöneticisi, kullanılacak olan kimlik doğrulama şeması şart özgürlüğüne sahip olmasıdır. Sen herhangi düzenini ayarlamak özgürlüğüne sahip / Linux sistemi tüm PAM-farkında uygulamalar.
Yani bir retina tarama, sesli baskı ve bir defalık şifre kombinasyonu gibi paranoyak bir şey basit güven (pam_permit) gibi naif bir şey kimlik doğrulamasını olduğunu!
Bir sistem yöneticisi (üst) onun kullanıcıları (çocuk) matematiksel yeteneğini geliştirmek isteyen: Eğer yüz esnekliği göstermek için, aşağıdaki durum göz önünde bulundurun.
O sevdikleri `` Vur 'em up oyunu' yapılandırabilirsiniz (PAM-farkında elbette) Bu oyun herhangi iyiyse olduğu açıktır 12'den daha az rasgele sayılar bir çift ürün için bir istek ile onları doğrulamak için yakında onların çarpım tablosunu öğreneceklerdir.
Olgun gibi, kimlik doğrulama (uzun) bölme dahil yükseltilebilir!
Linux-PAM (yönetim) görev dört ayrı türde ile ilgilenir. Bunlar şunlardır: kimlik yönetimi; hesap Yönetimi; oturum yönetimi; ve şifre yönetimi.
Bir uygulamanın davranışı ile tercih edilen bir yönetim şeması dernek, ilgili Linux-PAM yapılandırma dosyasındaki girdileri ile yapılır.
yönetim fonksiyonları yapılandırma dosyasında belirtilen modül tarafından gerçekleştirilir. Bu dosyanın sözdizimi aşağıdaki bölümde ele alınmıştır.
Açıklama yolu ile, şeklin sol uygulamasını temsil eder; Uygulama X. Böyle bir uygulama Linux-PAM kütüphanesi ile arabirimleri ve yapılandırılmış kimlik doğrulama yöntemi özelliklerini hiçbiri bilmiyor.
Linux-PAM kitaplığı (ortada) PAM yapılandırma dosyasının içeriğini danıştığı ve uygulama-X için uygun modülleri yükler.
Bu modüller dört yönetim grupları (alt-orta) birine girer ve yapılandırma dosyasında göründükleri sıraya göre dizilir. Linux-PAM tarafından çağrıldığında Bu modüller, uygulama için çeşitli kimlik doğrulama görevleri gerçekleştirmek.
Metinsel bilgiler, gerekli / veya kullanıcıya sunulan, uygulama tarafından sağlanan konuşma fonksiyonunun kullanımı ile değiş tokuş edilebilir.
Bu Sürümdeki Yenilikler:
Yazılım detaylar:
Yorum Bulunamadı