ACIK KAYNAK
 
*
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun. Mayıs 17, 2008, 04:11:38 ÖS


Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz



Reklamlar
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Önemli PAM Modülleri...  (Okunma Sayısı 79 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
acikkaynak
Administrator
*
Offline Offline

Mesaj Sayısı: 234



Üyelik Bilgileri
« : Eylül 11, 2007, 08:27:16 ÖÖ »

 Günümüzde kullanılan her türlü kimlik denetim mekanizması için kullanılan bir PAM modülü bulunmaktadır. Kimlik denetim mekanizmalardan en çok /etc/passwd dosyası , LDAP sunucusu , veri tabanı, Windows NT PDC veya samba sunucusu, kerberos sunucusu kullanılmaktadır.  Ayrıca kullanıcılara uygulanacak kısıtlamalar için de yazılmış PAM modülleri bulunmaktadır. Yaygın olarak kullanılan PAM modüllerinin listesi
Register or Login adresinde bulunmaktadır.

Red Hat Linux dağıtımı ile beraber gelen belli PAM modülleri bulunmaktadır. Bu modüllerin en çok kullanılanları ve işlevleri aşağıdaki gibidir :

    * pam_unix : Standart UNIX kimlik denetim mekanizmaları için kullanılır.(/etc/passwd ve /etc/shadow dosyaları)
   
    * pam_nologin : /etc/nologin dosyasının mevcut olması durumunda root dışındaki kullanıcıların sisteme girmesinin            engellenmesi için kullanılır.
   
    * pam_securetty : Root kullanıcısının sisteme girebileceği terminallerin belirlenmesi için kullanılır. Root kullanıcısının login olabileceği terminaller /etc/securetty dosyasında tutulmaktadır.
   
   * pam_ldap : Kimlik denetleme işleminin LDAP sunucusu kullanılarak yapılmasını sağlayan modüldür.
   
   * pam_krb5 : Kimlik denetleme işleminin Kerberos sunucusu kullanılarak yapılmasını sağlayan modüldür.
   
   * pam_shells : Kullanıcı için tanımlanmış kabuk /etc/shells dosyasında tanımlanmış ise kullanıcının sisteme girişine onay vermek için kullanılır.
   
  * pam_cracklib : Kullanıcıların şifrelerinin zorluk derecesini kontrol etmek için kullanılır. Şifre değiştirme işlemi sırasında kullanılır. Kullanıcı tarafından verilen şifrenin belli kriterlere uymasını sağlar.
   
  * pam_limits : Sistem kaynakları için kısıtlamaların ayarlanmasını sağlar. Bu modül sayesinde kullanıcının çalıştırabileceği süreç sayısı , hafıza miktarı , CPU zamanı gibi sistem kaynakları için kısıtlamalar getirilebilir. Ayrıca kullanıcının sisteme kaç kez login olabileceği bilgiside bu modül tarafından kontrol edilmektedir. Pam_limits modülünün konfigürasyon dosyası /etc/security/limit.conf dosyasıdır.
 

  * pam_access : Kullanıcı ve bağlantı yapan sistem bilgileri göz önüne alınıp kullanıcının sisteme girişine izin verilip verilmeyeceğinin karar verilmesini sağlayan modüldür. Bu modül sayesinde belirli kullanıcıların veya grupların sadece belirli makinelerden sisteme erişmelerine izin verilebilir. Modülün konfigürasyon dosyası /etc/security/access.conf dosyasıdır.
   
 * pam_warn : Sistem loglarına uyarı yazılmasını sağlayan modüldür.
   
 * pam_deny : Tüm denetimler için izin verilmemesini sağlayan modüldür.
   
 * pam_permit : Tüm denetimler için izin verilmesini sağlayan modüldür.
Logged
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  


[Basit Gorunum]

MySQL ile Güçlendirildi PHP ile Güçlendirildi Powered by SMF 1.1.5 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks


acikkaynak
XHTML 1.0 Geçerli! CSS Geçerli! Dilber MC Theme by HarzeM