Pam debian 11: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 8: Zeile 8:
  
 
=common-account=
 
=common-account=
 +
#Bei new_authok_reqd wird ein neues Passwort angefordert, wenn es leer oder veraltet ist.
 
  account  [success=1 new_authtok_reqd=done default=ignore] pam_unix.so  
 
  account  [success=1 new_authtok_reqd=done default=ignore] pam_unix.so  
 
  account  requisite pam_deny.so
 
  account  requisite pam_deny.so
 
  account  required pam_permit.so
 
  account  required pam_permit.so
 +
 
=common-session=
 
=common-session=
 
  session  [default=1] pam_permit.so
 
  session  [default=1] pam_permit.so

Version vom 14. Januar 2023, 10:26 Uhr

common-auth

#Wenn dass Modul erfolgreich war überspronge die nächste Anweisung.
#Bei nullok sind leere Passwörter erlaubt. 
auth	[success=1 default=ignore]	pam_unix.so nullok
#Wenn das Modul ausgeführt wird schlägt es fehl
auth	requisite			pam_deny.so
auth	required			pam_permit.so

common-account

#Bei new_authok_reqd wird ein neues Passwort angefordert, wenn es leer oder veraltet ist.
account  [success=1 new_authtok_reqd=done default=ignore]	pam_unix.so 
account  requisite			pam_deny.so
account  required			pam_permit.so

common-session

session  [default=1]			pam_permit.so
session  requisite			pam_deny.so
session  required			pam_permit.so
session  required	                pam_unix.so 
session  optional	               pam_systemd.so

common-password

password [success=1 default=ignore]	pam_unix.so obscure yescrypt
password requisite			pam_deny.so
password required			pam_permit.so

Links