Pagina 1 di 2

PAM

Inviato: mar 23 set 2008, 15:07
da ZeroUno
Sapete qualche motivo sul perchè nella slackware non viene inserito PAM, nemmeno in /extra?

Ciao,
01

Re: PAM

Inviato: mar 23 set 2008, 15:25
da conraid
ZeroUno ha scritto:Sapete qualche motivo sul perchè nella slackware non viene inserito PAM, nemmeno in /extra?

Ciao,
01
E' una vecchia faq

in un changelog di qualche versione fa (9.1) si leggeva questo
If you see a security problem reported which depends on PAM,
you can be glad you run Slackware. I think a better name for PAM
might be SCAM, for Swiss Cheese Authentication Modules, and have
never felt that the small amount of convenience it provides is
worth the great loss of system security. We miss out on half a
dozen security problems a year by not using PAM, but you can always
install it yourself if you feel that you're missing out on the fun.
(No, don't do that)

Re: PAM

Inviato: mar 23 set 2008, 17:28
da ZeroUno
Certo che è un pochino vecchia eh!

Certo che in /extra ce lo potrebbe mettere.
E' anche vero che il 99,9999999% di chi ne ha bisogno pam allora se lo sa compilare, ma non mi sembra giustificare il "you can always install it yourself".

Io ho trovato che per un motivo o l'altro, che mi piaccia o meno sono stato costretto ad installarlo (la maggior parte delle volte per installare vmware, ma anche per altri prodotti).

Ciao,
01

Re: PAM

Inviato: mer 24 set 2008, 18:10
da LoneStar
Certo che in /extra ce lo potrebbe mettere
La presenza del PAM comporta la ricompilazione e la modifica di tre quarti del sistema. A meno che uno non voglia metterlo senza poi integrarlo con login, gestione permessi, console, ecc. (il che non ha molto senso). Non è una cosa che si possa risolvere con un semplice pacchetto in /extra.

Comunque se proprio ci si tiene a usare quell'immondizia, la cui assenza è uno dei motivi di gloria della Slackware, puoi installare http://www.droplinegnome.org/, che lo comprende.

Re: PAM

Inviato: mer 24 set 2008, 18:16
da Mario Vanoni
LoneStar ha scritto: Comunque se proprio ci si tiene a usare quell'immondizia, la cui assenza è uno dei motivi di gloria della Slackware,
Concordo al 100%.

Re: PAM

Inviato: mer 24 set 2008, 20:39
da ZeroUno
LoneStar ha scritto:Comunque se proprio ci si tiene a usare quell'immondizia
Non è che ci tenga proprio, ma diversi programmi non mi funzionano senza.
A dire la verità per qualche pacchetto è sufficiente un mkdir /etc/pam.d per farlo funzionare, ma per altri pam deve essere installato.

Comunque non ci avevo pensato che effettivamente è tanto invasivo da doversi trovare O in slackware/a O da nessuna parte.

Beh,
per fortuna c'è slacky :-D

Ciao,
01

Re: PAM

Inviato: gio 25 set 2008, 8:38
da conraid
ZeroUno ha scritto: Beh,
per fortuna c'è slacky :-D
usa PAM?

Re: PAM

Inviato: gio 25 set 2008, 9:55
da ZeroUno
conraid ha scritto:usa PAM?
no,
ce l'ha nel repository.

Ciao,
01

Re: PAM

Inviato: gio 25 set 2008, 9:58
da conraid
ZeroUno ha scritto:
conraid ha scritto:usa PAM?
no,
ce l'ha nel repository.

http://repository.slacky.eu/slackware-1 ... linux-pam/

Re: PAM

Inviato: gio 25 set 2008, 11:18
da masalapianta
LoneStar ha scritto: Comunque se proprio ci si tiene a usare quell'immondizia, la cui assenza è uno dei motivi di gloria della Slackware
quell' "immondizia" attualmente non ha alternative credibili; per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam? Per quanto riguarda l'assenza di pam in slackware, e' giustificata dal fatto che questa distro e' fatta perlopiu' per l'uso casalingo o al limite per piccoli server (dove pam non e' quasi mai indispensabile a differenza di altri ambienti)

Re: PAM

Inviato: gio 25 set 2008, 11:40
da JohnnyMnemonic
masalapianta ha scritto:
LoneStar ha scritto: Comunque se proprio ci si tiene a usare quell'immondizia, la cui assenza è uno dei motivi di gloria della Slackware
quell' "immondizia" attualmente non ha alternative credibili; per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam? Per quanto riguarda l'assenza di pam in slackware, e' giustificata dal fatto che questa distro e' fatta perlopiu' per l'uso casalingo o al limite per piccoli server (dove pam non e' quasi mai indispensabile a differenza di altri ambienti)
masalapianta sapresti consigliarmi una distribuzione con pam abilitato per l'uso di ldap? (magari una slackware-based, ma dubito sia possibile)

Re: PAM

Inviato: gio 25 set 2008, 11:57
da masalapianta
JohnnyMnemonic ha scritto: masalapianta sapresti consigliarmi una distribuzione con pam abilitato per l'uso di ldap? (magari una slackware-based, ma dubito sia possibile)
abilitato di default per l'autenticazione su ldap non ne conosco; praticamente tutte le distro di default autenticano su passwd/shadow; ci sono distro che usando pam, possono essere configurate in tal senso, per citare le piu' diffuse: redhat e derivate, debian e derivate, suse; riguardo le slackware-based non ne conosco che supportino nativamente pam, in compenso c'e' arch che, sotto molti aspetti, e' simile a slackware e che mi sembra supporti pam

Re: PAM

Inviato: gio 25 set 2008, 13:12
da ZeroUno
masalapianta ha scritto:per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam?
una mia vecchia esigenza era quella dell'autenticazione a dominio microsoft (active directory) avvenuta al primo colpo con opensuse, avvenuta con un po' di fatica su ubuntu e non provata su slackware... quindi non avrei potuto farla?

Ciao,
01

Re: PAM

Inviato: gio 25 set 2008, 14:56
da masalapianta
ZeroUno ha scritto: una mia vecchia esigenza era quella dell'autenticazione a dominio microsoft (active directory) avvenuta al primo colpo con opensuse, avvenuta con un po' di fatica su ubuntu e non provata su slackware... quindi non avrei potuto farla?
che io sappia (non ho mai lavorato su sistemi windows, neanche per l'integrazione di *unix in ambienti misti, quindi prendi quel che ti dico con le pinze), ti serve o pam_krb5 o pam_winbind; in entrambi i casi devi avere pam

Re: PAM

Inviato: ven 26 set 2008, 20:01
da LoneStar
masalapianta ha scritto: per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam?
Infatti questo è l'unico caso esistente in cui la presenza di pam si rivela necessaria. In tutti gli altri casi è possibile ottenere gli stessi risultati con le configurazioni tradizionali Unix (/etc/securetty, /etc/login.defs, tcpwrappers, ecc.)