Zusammenspiel von PAM und NSS: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 4: | Zeile 4: | ||
*Datenbankverknüpfung von den PAM | *Datenbankverknüpfung von den PAM | ||
*Dazu gibt es in der Regel Module die je eine Konfigurationsdateien haben. | *Dazu gibt es in der Regel Module die je eine Konfigurationsdateien haben. | ||
| − | + | *[[Name Service Switch Prinzip]] | |
| − | * | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
==== | ==== | ||
;Befragung von nsswitch abgeschaltet | ;Befragung von nsswitch abgeschaltet | ||
Version vom 13. Januar 2023, 08:26 Uhr
Grundsätzliches
- Um einen Linuxclient gegen eine beliebige Datenquelle zu authentifizieren braucht man 2 Dinge:
- Datenbankverknüpfung von den NSS
- Datenbankverknüpfung von den PAM
- Dazu gibt es in der Regel Module die je eine Konfigurationsdateien haben.
- Name Service Switch Prinzip
==
- Befragung von nsswitch abgeschaltet
- ss -ltnp | grep ssh
LISTEN 0 128 0.0.0.0:22 0.0.0.0:* users:(("sshd",pid=1417,fd=3))
LISTEN 0 128 [::]:22 [::]:* users:(("sshd",pid=1417,fd=4))
- Befragung von nsswitch abgeschaltet
- ss -ltp | grep ssh
LISTEN 0 128 0.0.0.0:ssh 0.0.0.0:* users:(("sshd",pid=1417,fd=3))
LISTEN 0 128 [::]:ssh [::]:* users:(("sshd",pid=1417,fd=4))