免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 8448 | 回复: 43
打印 上一主题 下一主题

高手请进 :PAM 相关问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-10-11 13:02 |只看该作者 |倒序浏览
100可用积分
1、如何实现禁止通过网络登录的 bob 用户执行 chsh

下面是我的配置

/etc/security/access.conf :-:bob:ALL EXCEPT LOCAL


  1. [root@mail ~]# cat /etc/pam.d/chsh

  2. #%PAM-1.0
  3. auth       requisite     pam_access.so               
  4. auth       sufficient   pam_rootok.so
  5. auth       required     pam_stack.so service=system-auth
  6. account    required     pam_stack.so service=system-auth
  7. password   required     pam_stack.so service=system-auth
  8. session    required     pam_stack.so service=system-auth
  9. [root@mail ~]#        
复制代码


结果 bob 通过 ssh 登录后执行 chsh


  1. [bob@mail ~]$ chsh
  2. Changing shell for bob.
  3. Password error.
  4. [bob@mail ~]$  
复制代码


直接报错退出。

但 bob 在 tty1 登录后执行 chsh 也是报相同的错误 !!

为什么 bob 在 tty1 登录后,pam_access.so 模块的返回的是 failure 呢?不是应该 success 吗?

[ 本帖最后由 ailms 于 2007-10-11 16:12 编辑 ]

最佳答案

查看完整内容

把 pam 內的 auth 改成使用 account 吧.--

论坛徽章:
0
2 [报告]
发表于 2007-10-11 13:02 |只看该作者
把 pam 內的 auth 改成使用 account 吧.

--

论坛徽章:
0
3 [报告]
发表于 2007-10-11 13:09 |只看该作者
2、/etc/pam.d/ 下的文件中的语句的顺序重要吗?

例如随便打乱 /etc/pam.d/chsh 中的语句的顺序,是否会影响最终的结果?

或者说属于同一个 management group 的语句(例如 account)之间的顺序重要吗?

论坛徽章:
0
4 [报告]
发表于 2007-10-11 15:07 |只看该作者
我顶

论坛徽章:
0
5 [报告]
发表于 2007-10-11 15:31 |只看该作者
期待真正高手的出现 。。。。

论坛徽章:
0
6 [报告]
发表于 2007-10-11 16:13 |只看该作者
分数加大10倍,看还有没有人有兴趣

论坛徽章:
0
7 [报告]
发表于 2007-10-11 16:28 |只看该作者
不知道怎么解决,帮楼主顶

论坛徽章:
0
8 [报告]
发表于 2007-10-11 16:28 |只看该作者
   我来了。不过我不会。。。。。。。。。。。。。。。。。

论坛徽章:
0
9 [报告]
发表于 2007-10-11 16:52 |只看该作者
每半小时顶一次(凑字数)

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
10 [报告]
发表于 2007-10-11 17:29 |只看该作者
不要急.晚上看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP