科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道用SRP建立安全的Linux Telnet服务器(二)

用SRP建立安全的Linux Telnet服务器(二)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

认证失败,并通知用户。上面命令会在/lib/security 目录下安装PAM模块。注意上面第一行黑体字表示PAM的eps_auth模块可以满足认证需求。

作者:51cto 2007年10月14日

关键字: SRP Linux telnet 服务器安全

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

  (8)PAM认证模块通过PAM库将认证信息提供给应用程序。

  (9)认证完成后,应用程序做出两种选择:

  将所需权限赋予用户,并通知用户。

  认证失败,并通知用户。

  PAM工作流程见图1。

  

  

  图1 PAM工作流程

  PAM具体使用方法:

  #cd /usr/src/redhat/SOURCES

  /srp-2.1.1/base/pam_eps.

  #install -m 644 pam_eps_auth.

  so pam_eps_passwd.so /lib/security

  

  上面命令会在/lib/security 目录下安装PAM模块。然后使用命令:"/usr/local/bin/tconf"创建/etc/tpasswd 和 /etc/tpasswd.conf文件。

  2.使用EPS PAM模块进行密码验证

  (1)首先备份 /etc/pam.d/system-auth文件

  (2)修改 /etc/pam.d/system-auth文件如下形式:

  auth required /lib/security/pam_unix.so likeauth

  nullok md5 shadow

  auth sufficient /lib/security/pam_eps_auth.so

  auth required /lib/security/pam_deny.so

  account sufficient /lib/security/pam_unix.so

  account required /lib/security/pam_deny.so

  password required /lib/security/pam_cracklib.so retry=3

  password required /lib/security/pam_eps_passwd.so

  password sufficient /lib/security/pam_unix.so

  nullok use_authtok md5 shadow

  password required /lib/security/pam_deny.so

  session required /lib/security/pam_limits.so

  session required /lib/security/pam_unix.so

  

  注意上面第一行黑体字表示PAM的eps_auth模块可以满足认证需求。第二行黑体字表示PAM的pam_eps_passwd.so 模块用来进行密码管理。

  (3)将标准密码转换为EPS格式

  (4)/etc/pam.d/system-auth 配置文件的模块pam_eps_passwd.so 将EPS版本的密码验证字符串写入/etc/tpasswd 文件中。 修改 /etc/pam.dpasswd文件如下形式:

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章