Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

pam_tailly <=> faillog

Diskussion: pam_tailly <=> faillog im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, pam_tally benutzt ja die faillog db in /var/log/faillog um user auszusperren - richtig? In der manpage zu faillog ...

Antwort
Alt 23.02.09, 14:21   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard pam_tailly <=> faillog

Anzeige

Hi,

pam_tally benutzt ja die faillog db in /var/log/faillog um user auszusperren - richtig? In der manpage zu faillog steht aber nichts vom pam_tally. Dh, ich frage mich jetzt, wie faillog alleine das schaffen will User auszusperren? Ohne pam_tally geht das doch garnicht oder?

Wie bekommt faillog, dann überhaupt die logins mit? Wie kann es User aussperren?

cu
serow

Serow ist offline   Mit Zitat antworten
Alt 23.02.09, 14:39   #2 (permalink)
 
Registriert seit: 03.03.08
Knoxx Leistung: Facit NTK
Likes: 0
Standard

Ich vermute mal irgendwie über die login.defs-Datei.
Knoxx ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.02.09, 14:54   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Aha, die Datei hab ich noch garnicht gesehn ...

Code:
       Much of the functionality that used to be provided by the shadow
       password suite is now handled by PAM. Thus, /etc/login.defs is no
       longer used by programs such as: login(1), passwd(1), su(1). Please
       refer to the corresponding PAM configuration files instead.
Also hat PAM das ganze quasi abgelöst.


cu
serow
Serow ist offline   Mit Zitat antworten
Alt 23.02.09, 15:06   #4 (permalink)
 
Registriert seit: 03.03.08
Knoxx Leistung: Facit NTK
Likes: 0
Standard

Ich weiß ja nicht unter welcher Distribution du das gerade machst, aber unter Ubuntu 8.10 und Debian Etch wird diese Datei immer noch verwendet. Auch wenn ein Teil an PAM abgegeben worden ist:

Zitat:
################# OBSOLETED BY PAM ##############
# #
# These options are now handled by PAM. Please #
# edit the appropriate file in /etc/pam.d/ to #
# enable the equivelants of them.
#
###############

#MOTD_FILE
#DIALUPS_CHECK_ENAB
#LASTLOG_ENAB
#MAIL_CHECK_ENAB
#OBSCURE_CHECKS_ENAB
#PORTTIME_CHECKS_ENAB
#SU_WHEEL_ONLY
#CRACKLIB_DICTPATH
#PASS_CHANGE_TRIES
#PASS_ALWAYS_WARN
#ENVIRON_FILE
#NOLOGINS_FILE
#ISSUE_FILE
#PASS_MIN_LEN
#PASS_MAX_LEN
#ULIMIT
#ENV_HZ
#CHFN_AUTH
#CHSH_AUTH
#FAIL_DELAY
Knoxx ist offline   Mit Zitat antworten
Alt 23.02.09, 15:08   #5 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Debian 5.0 isses bei mir. Wird wohl hier genauso sein.

Allerdings ist noch nicht geklärt worden, wie die Settings "enforce"t werden. Da ist immer die Rede von der "shadow password suite". Was kann ich denn darunter verstehen?
Serow ist offline   Mit Zitat antworten
Alt 23.02.09, 15:24   #6 (permalink)
 
Registriert seit: 03.03.08
Knoxx Leistung: Facit NTK
Likes: 0
Standard

Als Shadow-Password-Suite bezeichnet man die grundlegenden Befehle zur Benutzerverwaltung, also z.B. "su", "passwd" und "login". Diese Befehle setzen ein bestimmtes Konzept zur Passwortverwaltung ein, das man "Shadow-Password" nennt. Damit ist die Aufsplittung der Benutzerdaten in Benutzername und Passwort auf 2 verschiedene Dateien gemeint (passwd und shadow).

Nachzulesen hier: http://de.wikipedia.org/wiki/Shadow-Passwort

Wie nun das genaue Zusammenspiel zwischen faillog, login und pam abläuft kann ich dir leider auch nicht sagen. Evtl hilft es dir ja weiter wenn du die einzelnen Programm-Aufrufe bei einem login mit "strace" protokollierst und anschaust.


//EDIT
Falls es dir um das grundsätzliche Verständnis geht, wie eine Authentifizierung mit PAM abläuft hilft dir vielleicht dieser Artikel weiter:
http://gertranssmb3.berlios.de/output/pam.html
Vorallem der Abschnitt "Beispiel einer System-Konfiguration".
Knoxx ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » pam_tailly <=> faillog
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61