مزایای حساب PAM

ساخت وبلاگ

Oracle Technology Network

Library

PDF

Print View

Feedback

PAM (نمای کلی)

چارچوب ماژول احراز هویت Pluggable (PAM) به شما امکان می دهد بدون تغییر خدمات ورود به سیستم ، مانند "وصل شوید"وارد شدن, FTPوتتلهبشرهمچنین می توانید از PAM برای ادغام ورود به UNIX با سایر مکانیسم های امنیتی مانند Kerberos استفاده کنید. مکانیسم های مربوط به حساب ، اعتبار ، جلسه و مدیریت رمز عبور نیز می تواند با استفاده از این چارچوب "وصل شود".

مزایای استفاده از PAM

چارچوب PAM شما را قادر می سازد تا استفاده از خدمات ورود به سیستم را پیکربندی کنید (مانند ،FTP, وارد شدن, تله، یادر) برای احراز هویت کاربر. برخی از مزایایی که PAM ارائه می دهد به شرح زیر است:

  • خط مشی پیکربندی انعطاف پذیر
    • سیاست احراز هویت هر برنامه
    • امکان انتخاب مکانیسم احراز هویت پیش فرض
    • توانایی نیاز به مجوزهای متعدد در سیستم های با امنیت بالا
    • اگر رمزهای عبور برای خدمات تأیید هویت یکسان باشند ، بدون استفاده مجدد از رمزهای عبور
    • امکان ارسال کاربر برای رمزهای عبور برای چندین سرویس تأیید اعتبار بدون نیاز به کاربر برای تایپ چندین دستورات

    آشنایی با چارچوب PAM

    چارچوب PAM از چهار بخش تشکیل شده است:

    • مصرف کنندگان پام
    • کتابخانه پام
    • درpam. conf(4) پرونده پیکربندی
    • ماژول های خدمات PAM ، همچنین به عنوان ارائه دهنده گفته می شود

    این چارچوب روشی یکنواخت برای انجام فعالیت های مرتبط با تأیید اعتبار فراهم می کند. این رویکرد توسعه دهندگان برنامه را قادر می سازد از خدمات PAM بدون نیاز به شناخت معناشناسی این خط مشی استفاده کنند. الگوریتم ها به صورت مرکزی تأمین می شوند. الگوریتم ها را می توان به طور مستقل از برنامه های فردی اصلاح کرد. با PAM ، مدیران می توانند بدون نیاز به تغییر برنامه های کاربردی ، روند تأیید اعتبار را به نیازهای یک سیستم خاص متناسب کنند. تنظیمات از طریق انجام می شودpam. conf، پرونده پیکربندی PAM.

    شکل زیر معماری PAM را نشان می دهد. برنامه ها از طریق رابط برنامه نویسی برنامه PAM (API) با کتابخانه PAM ارتباط برقرار می کنند. ماژول های PAM از طریق رابط ارائه دهنده خدمات PAM (SPI) با کتابخانه PAM ارتباط برقرار می کنند. بنابراین ، کتابخانه PAM برنامه ها و ماژول ها را قادر می سازد تا با یکدیگر ارتباط برقرار کنند.

    شکل 17-1 معماری PAM

    image:Figure shows how the PAM library is accessed by applications and PAM service modules.

    تغییر در PAM برای انتشار Solaris 10

    نسخه Solaris 10 شامل تغییرات زیر در چارچوب ماژول احراز هویت Pluggable (PAM) است:

    • درpam_authtok_checkاکنون ماژول امکان بررسی دقیق رمز عبور را با استفاده از پارامترهای قابل تنظیم جدید در/و غیره/پیش فرض/passwdفایل. پارامترهای جدید تعریف می کنند:
      • لیستی از پرونده های فرهنگ لغت جدا شده کاما که برای بررسی کلمات فرهنگ لغت مشترک در یک رمز عبور استفاده می شود
      • حداقل اختلافات مورد نیاز بین یک رمزعبور جدید و یک رمز عبور قدیمی
      • حداقل تعداد شخصیت های الفبایی یا غیر alphabetic که باید در یک رمز عبور جدید استفاده شود
      • حداقل تعداد حروف بزرگ یا کوچک که باید در یک رمز عبور جدید استفاده شود
      • تعداد شخصیت های تکرار شونده متوالی مجاز
      • pam_authtok_check
      • pam_authtok_get
      • pam_authtok_store
      • pam_dhkeys
      • pam_passwd_auth
      • pam_unix_account
      • pam_unix_auth
      • pam_unix_cred
      • pam_unix_session
سیگنالهای معاملاتی...
ما را در سایت سیگنالهای معاملاتی دنبال می کنید

برچسب : نویسنده : عارف لرستانی بازدید : <-PostHit-> تاريخ : پنجشنبه 29 تير 1402 ساعت: 17:38