PAM
Inviato: mar 23 set 2008, 15:07
Sapete qualche motivo sul perchè nella slackware non viene inserito PAM, nemmeno in /extra?
Ciao,
01
Ciao,
01
E' una vecchia faqZeroUno ha scritto:Sapete qualche motivo sul perchè nella slackware non viene inserito PAM, nemmeno in /extra?
Ciao,
01
If you see a security problem reported which depends on PAM,
you can be glad you run Slackware. I think a better name for PAM
might be SCAM, for Swiss Cheese Authentication Modules, and have
never felt that the small amount of convenience it provides is
worth the great loss of system security. We miss out on half a
dozen security problems a year by not using PAM, but you can always
install it yourself if you feel that you're missing out on the fun.
(No, don't do that)
La presenza del PAM comporta la ricompilazione e la modifica di tre quarti del sistema. A meno che uno non voglia metterlo senza poi integrarlo con login, gestione permessi, console, ecc. (il che non ha molto senso). Non è una cosa che si possa risolvere con un semplice pacchetto in /extra.Certo che in /extra ce lo potrebbe mettere
Concordo al 100%.LoneStar ha scritto: Comunque se proprio ci si tiene a usare quell'immondizia, la cui assenza è uno dei motivi di gloria della Slackware,
Non è che ci tenga proprio, ma diversi programmi non mi funzionano senza.LoneStar ha scritto:Comunque se proprio ci si tiene a usare quell'immondizia
usa PAM?ZeroUno ha scritto: Beh,
per fortuna c'è slacky![]()
no,conraid ha scritto:usa PAM?
ZeroUno ha scritto:no,conraid ha scritto:usa PAM?
ce l'ha nel repository.
quell' "immondizia" attualmente non ha alternative credibili; per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam? Per quanto riguarda l'assenza di pam in slackware, e' giustificata dal fatto che questa distro e' fatta perlopiu' per l'uso casalingo o al limite per piccoli server (dove pam non e' quasi mai indispensabile a differenza di altri ambienti)LoneStar ha scritto: Comunque se proprio ci si tiene a usare quell'immondizia, la cui assenza è uno dei motivi di gloria della Slackware
masalapianta sapresti consigliarmi una distribuzione con pam abilitato per l'uso di ldap? (magari una slackware-based, ma dubito sia possibile)masalapianta ha scritto:quell' "immondizia" attualmente non ha alternative credibili; per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam? Per quanto riguarda l'assenza di pam in slackware, e' giustificata dal fatto che questa distro e' fatta perlopiu' per l'uso casalingo o al limite per piccoli server (dove pam non e' quasi mai indispensabile a differenza di altri ambienti)LoneStar ha scritto: Comunque se proprio ci si tiene a usare quell'immondizia, la cui assenza è uno dei motivi di gloria della Slackware
abilitato di default per l'autenticazione su ldap non ne conosco; praticamente tutte le distro di default autenticano su passwd/shadow; ci sono distro che usando pam, possono essere configurate in tal senso, per citare le piu' diffuse: redhat e derivate, debian e derivate, suse; riguardo le slackware-based non ne conosco che supportino nativamente pam, in compenso c'e' arch che, sotto molti aspetti, e' simile a slackware e che mi sembra supporti pamJohnnyMnemonic ha scritto: masalapianta sapresti consigliarmi una distribuzione con pam abilitato per l'uso di ldap? (magari una slackware-based, ma dubito sia possibile)
una mia vecchia esigenza era quella dell'autenticazione a dominio microsoft (active directory) avvenuta al primo colpo con opensuse, avvenuta con un po' di fatica su ubuntu e non provata su slackware... quindi non avrei potuto farla?masalapianta ha scritto:per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam?
che io sappia (non ho mai lavorato su sistemi windows, neanche per l'integrazione di *unix in ambienti misti, quindi prendi quel che ti dico con le pinze), ti serve o pam_krb5 o pam_winbind; in entrambi i casi devi avere pamZeroUno ha scritto: una mia vecchia esigenza era quella dell'autenticazione a dominio microsoft (active directory) avvenuta al primo colpo con opensuse, avvenuta con un po' di fatica su ubuntu e non provata su slackware... quindi non avrei potuto farla?
Infatti questo è l'unico caso esistente in cui la presenza di pam si rivela necessaria. In tutti gli altri casi è possibile ottenere gli stessi risultati con le configurazioni tradizionali Unix (/etc/securetty, /etc/login.defs, tcpwrappers, ecc.)masalapianta ha scritto: per fare un esempio, se devi centralizzare l'autenticazione su una directory ldap come fai senza pam?