This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
использование_библиотеки_pam [2024/05/17 13:44] val [Использование pam_script] |
использование_библиотеки_pam [2025/09/15 09:38] (current) val |
||
|---|---|---|---|
| Line 2: | Line 2: | ||
| * [[http://www.freebsd.org/doc/ru/articles/pam/index.html|FreeBSD Handbook: Подключаемые Модули Аутентификации (PAM)]] | * [[http://www.freebsd.org/doc/ru/articles/pam/index.html|FreeBSD Handbook: Подключаемые Модули Аутентификации (PAM)]] | ||
| - | * [[https://redos.red-soft.ru/base/manual/admin-manual/safe-redos/pam/|Pluggable Authentication Modules (PAM) - настройки системы аутентификации]] | + | * [[https://redos.red-soft.ru/base/redos-7_3/7_3-security/7_3-sys-auth/7_3-pam/|red-soft.ru Подключаемые модули аутентификации (PAM). Общие сведения]] |
| + | * [[https://losst.pro/nastrojka-pam-v-linux|Настройка PAM в Linux]] | ||
| ===== Терминология PAM ===== | ===== Терминология PAM ===== | ||
| Line 47: | Line 48: | ||
| ===== Примеры использования ===== | ===== Примеры использования ===== | ||
| + | |||
| + | ==== Использование pamtester ==== | ||
| + | |||
| + | * Пакет OpenVPN [[Пакет OpenVPN#Включение 2FA]] | ||
| + | |||
| + | <code> | ||
| + | # apt install pamtester | ||
| + | |||
| + | # pamtester openvpn student authenticate | ||
| + | pin | ||
| + | Password: | ||
| + | pamtester: successfully authenticated | ||
| + | </code> | ||
| ==== Права на команду su === | ==== Права на команду su === | ||
| Line 263: | Line 277: | ||
| ###rm /tmp/krb5cc_0 | ###rm /tmp/krb5cc_0 | ||
| </code> | </code> | ||
| + | ==== Использование pam_exec для регистрации подключений ==== | ||
| + | <code> | ||
| + | # cat /etc/pam.d/sshd | ||
| + | </code><code> | ||
| + | ... | ||
| + | session optional pam_exec.so /bin/bash -c (echo${IFS}Subject:ssh-${PAM_USER}@$(hostname)-${PAM_RHOST};/usr/bin/env)|/usr/bin/curl${IFS}smtp://server.corpX.un${IFS}--mail-from${IFS}root@gate.corpX.un${IFS}--mail-rcpt${IFS}student@corpX.un${IFS}--upload-file${IFS}- | ||
| + | |||
| + | session optional pam_exec.so /bin/bash -c (/usr/bin/env|/usr/local/bin/send-to-telegram.sh) | ||
| + | </code> | ||
| + | |||