Pam

上一篇 / 下一篇  2007-07-17 17:51:33 / 个人分类:工作日志

pam 的验证
1. pam的libary -- adclient
2. pamdoeslegacyconflictexist -- 检查login的user是否存在uid/username 冲突. 如果没有, 验证通过.
3. get password
4. Pamverifypassword -- verify password. 验证password是否正确.
5. pam success

pam account managment
1. pamIsUserAllowAccess -- 检查user是否被允许登陆.如果是zone account enabled, ad account enabled, license is ok, workstation is allowed, allow/deny users/groups lists permit access. Does not check password expire.
2. 检查uid/username 是否冲突.
3. 检查password是否过期.
4. pam_success

pam cred
1. krb5cred -- give username/password, and存储它们filesystem中. 只有这个user可以读这个cred, 并且这个user必须是zoneuser.

TAG: 工作日志

 

评分:0

我来说两句

日历

« 2024-05-15  
   1234
567891011
12131415161718
19202122232425
262728293031 

数据统计

  • 访问量: 5405
  • 日志数: 12
  • 建立时间: 2007-07-12
  • 更新时间: 2007-08-31

RSS订阅

Open Toolbar