常见的PAM认证模块简介(2)[1]

[入库:2005年9月21日] [更新:2007年3月24日]

本文简介:


8.pam_group认证模块


所属类型:auth


功能描述:该模块没有提供用户认证,而仅仅是授予该用户指定组的组权限。其缺省的配置文件为/etc/security/groups.conf。


9.pam_issue认证模块


所属类型:auth


功能描述:该模块在用户登录时,将/etc/issue文件的内容打印出来。


可带参数:
issue=filename:指定其他配置文件,而不是缺省的/etc/issue.
noesc:不对配置文件中的转移字符进行解释。


配置文件说明:
配置文件中可以使用形如x的转移字符来实现特定的功能。可以识别的转移字符有:
d:打印当前日期
s:打印操作系统名称
l:打印当前tty名称
m:打印CPU类型(i686、sparc、powerpc等)
:打印主机名
o:打印域名


:打印内核版本号
:打印当前系统时间
u:打印系统当前在线用户数
U:同u,但是在用户数后有users字样
v:打印系统安装的日期


配置文件实例:
$ more /etc/issue


Welcome to


Time: d
User online: U


10.pam_lastlog认证模块


所属类型:auth


功能描述:该模块在用户登录时,打印最后登录系统的信息(在/var/log/lastlog中),通常已经有其他程序在作这个工作了,所以没有必要使用该模块。



11.pam_limits认证模块


所属类型:session


功能描述:该模块限制用户会话过程中系统资源的使用率。缺省的,该模块的配置文件是/etc/security/limits.conf,可以使用conf参数指定自定义的配置文件


可带参数:
issue=filename:指定其他配置文件,而不是缺省的/etc/issue.
noesc:不对配置文件中的转移字符进行解释。


配置文件说明:
debug:将调试信息写入日志
conf=filename:指定配置文件


配置文件说明:该配置文件每一行(一个条目)的语法如下:


在这里
可以是
用户名
用户组名,采用@group的语法
通配符*,表示任何
可以是
soft-表示软限制,可以超过该限制
hard-表示硬限制,有root设定,内核执行,不可以超过该限制
可以是
core-core文件大小 (KB)
data-最大数据大小(KB)

本文关键:常见的PAM认证模块简介(2)
  相关方案
Google
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top