PAM插入式验证模块

简介: [talen@fedora work]$ ll /lib/libpam.so.0lrwxrwxrwx. 1 root root 16  9月 13 16:41 /lib/libpam.
[talen@fedora work]$ ll /lib/libpam.so.0
lrwxrwxrwx. 1 root root 16  9月 13 16:41 /lib/libpam.so.0 -> libpam.so.0.83.1
[talen@fedora work]$ cd /lib/security/
[talen@fedora security]$ ls
pam_access.so        pam_env.so            pam_group.so     pam_localuser.so  pam_pkcs11.so          pam_shells.so      pam_tty_audit.so     pam_wheel.so
pam_cap.so           pam_exec.so           pam_issue.so     pam_loginuid.so   pam_postgresok.so      pam_smbpass.so     pam_umask.so         pam_winbind.so
pam_chroot.so        pam_faildelay.so      pam_keyinit.so   pam_mail.so       pam_pwhistory.so       pam_sss.so         pam_unix_acct.so     pam_xauth.so
pam_ck_connector.so  pam_faillock.so       pam_krb5         pam_mkhomedir.so  pam_rhosts.so          pam_stress.so      pam_unix_auth.so
pam_console.so       pam_filter            pam_krb5afs.so   pam_motd.so       pam_rootok.so          pam_succeed_if.so  pam_unix_passwd.so
pam_cracklib.so      pam_filter.so         pam_krb5.so      pam_namespace.so  pam_securetty.so       pam_systemd.so     pam_unix_session.so
pam_debug.so         pam_fprintd.so        pam_lastlog.so   pam_nologin.so    pam_selinux_permit.so  pam_tally2.so      pam_unix.so
pam_deny.so          pam_ftp.so            pam_limits.so    pam_passwdqc.so   pam_selinux.so         pam_time.so        pam_userdb.so
pam_echo.so          pam_gnome_keyring.so  pam_listfile.so  pam_permit.so     pam_sepermit.so        pam_timestamp.so   pam_warn.so
[talen@fedora security]$ ls /etc/pam.d/
atd             crond                gdm-password       passwd            ppp        screen             su                            system-config-date
authconfig      cups                 gnome-screensaver  password-auth     reboot     setup              sudo                          system-config-keyboard
authconfig-gtk  fingerprint-auth     halt               password-auth-ac  remote     smartcard-auth     sudo-i                        system-config-network
authconfig-tui  fingerprint-auth-ac  ksu                polkit-1          run_init   smartcard-auth-ac  su-l                          system-config-network-cmd
chfn            gdm                  liveinst           postlogin         runuser    smtp               system-auth                   system-config-users
chsh            gdm-autologin        login              postlogin-ac      runuser-l  smtp.sendmail      system-auth-ac                xserver
config-util     gdm-fingerprint      other              poweroff          samba      sshd               system-config-authentication

[talen@fedora security]$ ldd /bin/login
linux-gate.so.1 =>  (0x00b90000)
libpam.so.0 => /lib/libpam.so.0 (0x4f27e000)
libpam_misc.so.0 => /lib/libpam_misc.so.0 (0x4ea84000)
libselinux.so.1 => /lib/libselinux.so.1 (0x4413b000)
libaudit.so.1 => /lib/libaudit.so.1 (0x411c8000)
libc.so.6 => /lib/libc.so.6 (0x43f1c000)
libdl.so.2 => /lib/libdl.so.2 (0x440c6000)
/lib/ld-linux.so.2 (0x43efb000)
[talen@fedora security]$ ldd /bin/login |grep libpam.so
libpam.so.0 => /lib/libpam.so.0 (0x4f27e000)

目录
相关文章
|
8月前
|
Linux 数据安全/隐私保护
13.5.3 【Linux】PAM 模块设置语法
13.5.3 【Linux】PAM 模块设置语法
81 0
|
8月前
|
Shell Linux API
13.5 【Linux】使用者的特殊 shell 与 PAM 模块
13.5 【Linux】使用者的特殊 shell 与 PAM 模块
63 0
|
安全 Linux 数据安全/隐私保护
|
数据安全/隐私保护 安全
|
Linux 网络安全 Unix
pam_abl 防暴力SSH攻击Linux PAM模块
PAM(Pluggable Authenticatiion Modules)开发的pam_abl模块能实现自动对试图登录ssh的每个认证进行统计,对大量错误的试图尝试通过认证的登录进行必要的封杀,这样对于 使用SSH服务的Unix和Linux服务器管理人员来说,方便了很多,在我们面临大量的针对SSH的暴力攻击头疼的时候,完全可以采用此模块实现防御。
943 0