www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13345
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13455
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 10910
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5844
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6687
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6560
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9414
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6016
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6239
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10386
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13837
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15312
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17625
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12491
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10490
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8700
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7303
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6115
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5740
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6057
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Разработка программного модуля PAM

Архив номеров / 2013 / Выпуск №11 (132) / Разработка программного модуля PAM

Рубрика: Разработка /  Инструменты

Рашид Ачилов РАШИД АЧИЛОВ, поклонник FreeBSD с многолетним опытом использования ее в совмещенных с Windows сетях и сторонник Open Source. Администратор сетей и средств защиты крупной торговой сети, shelton@sheltonsoft.ru

Разработка программного модуля PAM

Как создать свой собственный PAM-модуль, реализующий тот или иной функционал? Особенности разработки и отладки модулей PAM

Описание модуля

В «Системном администраторе» №9 за 2013 год была опубликована статья «Использование PAM», в которой рассказывалось об общих принципах его построения, о преимуществах, которые дает его использование, о том, как правильно составить файл сервиса и каким образом вызывать программные модули PAM. В данной статье мы рассмотрим вопрос с точки зрения программиста – как разработать собственный модуль PAM, и зачем он нам может пригодиться.

Что такое PAM-модуль и зачем его разрабатывать

PAM-модуль – это динамическая библиотека (файл с расширением .so), содержащая набор функций, которые вызываются для реализации некоторого сервиса, например, проверить логин и пароль на сервере LDAP или же наличие домашнего каталога и создать его, если его нет. В приводимом ниже файле сервиса pam_unix.so, pam_ldap.so и pam_mkhome.so – это имена PAM-модулей.

Разрабатывается собственный модуль обычно для расширения функционала PAM, для добавления в него возможностей, изначально отсутствующих, например, создание домашнего каталога при первом подключении пользователя изначально в PAM не заложено.

Или столь любимый мной метод авторизации в домене Active Directory без Samba основан на использовании PAM-модуля pam_ldap, предыдущий же метод – с Samba – на модуле pam_winbindd. Эти модули тоже отсутствуют в OpenPAM, первый устанавливается из ports/security/pam_ldap, второй – из пакета Samba.

Проблема, которая привела к разработке модуля pam_mkhome.so, возникла одновременно с появлением возможности аутентификации по удаленным серверам – тот же pam_ldap, например. Как правило, у пользователя отсутствует домашний каталог до тех пор, пока он не подключится к своему почтовому ящику в первый раз или же не зайдет в систему – постоянное создание домашних каталогов пользователям было бы бесполезной тратой рабочего времени админа.

Поэтому в файле PAM в сервисе account или session (а часто и там и там) присутствует некий модуль, который должен проверить наличие домашнего каталога и, если он отсутствует, создать его и скопировать туда типовые файлы с настройками.

Пример файла, где используется данный модуль, приводился в статье в предыдущем номере «СА», там же рассказывалось, почему данный модуль указан и в сервисе account и в сервисе session (вкратце: программа может не использовать сервис account или session, но, как правило, хотя бы один из них она использует).

Здесь мы приведем текст данного файла только для того, чтобы ссылаться на него:

auth sufficient pam_unix.so no_warn try_first_pass local_pass debug

auth required pam_ldap.so use_first_pass

account sufficient pam_unix.so

account required pam_mkhome.so mode=0700

session required pam_mkhome.so mode=0700

Параметр mode задает режим доступа к создаваемому домашнему каталогу. Другими допустимыми параметрами являются debug=N, где любое N, не равное 0, включает отладку, и skel=<pathway>, где pathway указывает на каталог, где находятся шаблоны настроечных файлов.

Статью целиком читайте в журнале «Системный администратор», №11 за 2013 г. на страницах 61-65.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru