Re: [問題] 關於 Debian 8 PAM

看板Linux作者 (入贅桧月家,我妻彩花)時間10年前 (2015/11/10 08:24), 10年前編輯推噓1(103)
留言4則, 1人參與, 最新討論串2/2 (看更多)
※ 引述《accr942387 (派大星博士加教授先生)》之銘言: : 正在學習Debian8的路上 : 想請問一下在Debian8的/etc/pam.d/common-password的內容中: : password [success=1 default=ignore] pam_unix.so obscure sha512 : password requisite pam_deny.so : password required pam_permit.so : 改成以下: : password [success=done default=ignore] pam_unix.so obscure sha512 : 有一樣的效果,那為何要寫成三行呢? 你要理解一個東西,pam_deny是幹什麼,它只有一個作用,就是沒有認證成功的時候, 立刻生成拒絕信號。如果別的認證器因為故障返回不正確,它是requisite屬性的, ,沒打到它條件時,它可以一次性的拒絕,不再運行下去。 pam_permit是二次檢查,確保認證可以通過。 這些都是再保險的查驗。 -- 蒙上主眷顧的網路工程師 With the mercy of God, I am a network engineer. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 121.204.39.28 ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1447115055.A.8B7.html

11/10 10:14, , 1F
寫成[success=done default=die]
11/10 10:14, 1F

11/10 10:14, , 2F
這樣有什麼缺點嗎?
11/10 10:14, 2F
如果你有用LDAP就會有問題了,unix failed但是不影響ldap認證阿,但是你改成 那個樣子,ldap就不會被詢問了。 ※ 編輯: hizuki (121.204.39.28), 11/11/2015 04:58:00

11/11 18:42, , 3F
那我還是先用原本的好了 因為還沒學LDAP
11/11 18:42, 3F

11/11 18:42, , 4F
謝謝h大~~
11/11 18:42, 4F
文章代碼(AID): #1MGJalYt (Linux)
討論串 (同標題文章)
文章代碼(AID): #1MGJalYt (Linux)