Forum
Tipps
News
Menu-Icon

Debian: PAM Konfigurationsdatei

Hallo zusammen!
Wieder einmal bin ich auf Eure Hilfe angewiesen.
Ich bin dabei mich mit PAM auseinanderzusetzen und habe hier folgende Beispielkonfigurationsdatei, die zu einer Benutzeranmeldung genutzt werden soll (ist eine Revisions aufgabe und ich soll den Fehler finden):

 

Zitat
#Modultyp   Modulsteuerung   Modul(pfad) Argumente

auth      required   pam_nologin.so   

auth      optional   pam_unix2.so  set_secrpc

Kann mich jemand auf den Fehler hinweisen?

Danke für Hilfe!

Philipp

Antworten zu Debian: PAM Konfigurationsdatei:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,
da Du die Aufgabe ja lösen sollst und nicht ich, erstmal nur ein kleiner Hinweis:
zu freizügig  :)

wenns noch nicht reicht - nochmal nachfragen.

Hi SQL-Freak,

zunächst meinen Dank für die strenge Antwort  ;)  ;D

Es ist ja nicht so, dass ich nicht nach dem Fehler gesucht habe, aber irgendwie scheine ich diese ganze PAM-Geschichte nicht begreifen zu wollen... :-[

Wie würde es denn aussehen, wenn ich als Argument hinter
pam_nologin.so ein successok setzen würde?!

Oder muss ich bei der Modulsteuerung für pam_unix2.so von optional auf required wechseln?

Wäre damit der Fehler behoben?!

Grüsse!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das Problem bei der vorgegebenen Konfiguration ist, dass wenn das erste Modul "success" zurückliefert, auch bei einem Fehlschlagen beim anderen, zweiten Modul das Gesamtergebnis nicht mehr angezweifelt wird. Damit kann sich ein Benutzer sich auch mit falschen PW anmelden.

Sollte die Frage(n) insoweit beantworten.  ;)
Hier ist nochmal ein bißchen zu PAM:
http://www.tu-chemnitz.de/urz/kurse/unterlagen/pamkonf.html

...auf der Seite bin ich gerade  ;D


Wäre denn der von dir beschriebene Fehler in diesen beiden Zeilen zu beheben (unter Zufügen eines Argumentes o.ä.), oder ist diese Konfiguration an sich falsch?

Vielen Dank für die Hilfe!

Gruss

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

das "optional" in der 2. Zeile ist das Problem.

Zitat
Oder muss ich bei der Modulsteuerung für pam_unix2.so von optional auf required wechseln?
Wäre eine Option  ;)

zu freizügig?

Ich seh' das eher anders!

Nur ein einziger Benutzer wird nur unter bestimmten Bedingungen zugriff erhalten!

Aber eure Änderungen sind beide richtig. ;D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

korrekt hätte es meinerseits lauten müssen:
die Modulsteuerung in der 2. Zeile ist zu freizügig eingestellt
- wäre aber schon zuviel an Hinweis gewesen.

damit geht die Erbse an Dich  ;);D;D

Wer nun die Erbe sein Eigen nennen darf, ist für mich erst einmal ohne Belang - ich blicke es eh (noch) nicht... ;D  :-[

Vielen Dank für die wiederholte Hilfe & schönen Sonntag!

Philipp


« Andere: Drücke Q und es kommt ein Ac++ spieleprogrammiere »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Wiederherstellungspunkt
Siehe Systemwiederherstellung. ...

SPAM
Als SPAM bezeichnet man unerwünschte Werbe-eMails, die man bekommt sobald man seine eMail-Adresse in bestimmten Formularen angeben hat. SPAM ist eigentlich die Bezei...

Benutzerkonto
Windows bietet die Möglichkeit Benutzerkonten, kurz Nutzerkonten, anzulegen. Auf diese Weise kann ein Rechner von mehreren Nutzern verwendet werden.   Bei jed...