Toon posts:

Vraagje i.v.m. Slackware

Pagina: 1
Acties:

Verwijderd

Topicstarter
Maakt Slackware nu al gebruik van PAM?
Zoniet, wanneer dan wel?

Dank bij voorbaat. :)

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 12:37

Kees

Serveradmin / BOFH / DoC
1. Nee
2. Niet bekend / geen planning aanwezig.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • JMW761
  • Registratie: Oktober 2001
  • Laatst online: 08:47
Ik denk dat PAM wordt geimplementeerd als Patrick daar zin in heeft of het nodig acht, niet eerder en niet later.

Hij zal (Slackware kennende) daar weinig over loslaten, zoals ie bijna overal weinig over loslaat. Maar Slackware Ruled, met of zonder PAM.....

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 17-05 22:50
Patrick heeft ooit eens op een of andere mailinglist laten vallen dat hij geen voorstander is van PAM (security issues) en als het aan hem ligt dit er ook nooit in zal komen.

Verwijderd

Topicstarter
Mist Slackware dan de boot niet?

/me denkt o.a. aan LDAP en alle nieuwe ontwikkelingen die gebruik maken van PAM.

Verwijderd

Patrick Volkerding vindt PAM niet volwassen genoeg. Op het moment dat hij dat wel vindt zal misschien PAM wel worden geimplementeerd in Slackware, maar het kan ook zijn dat het nooit aan Slackware zal worden toegevoegd

  • aj-san
  • Registratie: Februari 2001
  • Laatst online: 14-01 08:34
Je kan toch ook zelf PAM uitrollen op een Slack bak :) Of denk ik er nu iets te licht over?
Tenminse ik was toevallig van plan om daar wel eens in te duiken ;)

PAM ken ik, Slack ken ik, zou wel moeten lukken lijkt me zo.

Don't try... do. Or do not. There is no try. -- Master Yoda


  • Wilke
  • Registratie: December 2000
  • Laatst online: 14:06
Mwah, 'ff uitrollen' zal wel tegenvallen...maar het kan ongetwijfeld :)

  • aj-san
  • Registratie: Februari 2001
  • Laatst online: 14-01 08:34
Wilke schreef op 05 november 2002 @ 23:55:
Mwah, 'ff uitrollen' zal wel tegenvallen...maar het kan ongetwijfeld :)
Heh.. ik heb nooit 'ff' gezegd :)

Is er hier iemand die hier ervaring mee heeft?

Don't try... do. Or do not. There is no try. -- Master Yoda


Verwijderd

Topicstarter
Ik denk dat dit niet mogelijk is.

Verwijderd

Ik denk wel dat het kan, maar wat er allemaal bij komt kijken is mij onbekend.

Verwijderd

Als je PAM alleen voor één specifieke module nodig hebt (zoals het opzetten van een CentralPoint firewall, die origineel voor RedHat geRPMt is), dan is het vrij eenvoudig. PAM ophalen, compileren, erop klappen, en voila, werken. Als je alle proggies die standaard met Slack meegeleverd worden OOK met PAM wil laten werken (mits ze dat van zichzelf kunnen uiteraard) dan zou je ze allemaal opnieuw moeten compileren. Denk hierbij aan bijvoorbeeld login, etc..

  • Eärendil
  • Registratie: Februari 2002
  • Laatst online: 11:30
Beetje offtopic misschien, maar kan iemand me uitleggen wat PAM ongeveer in houdt? Is zo'n term die ik wel eens tegen kom in Linux, maar het is me niet echt duidelijk wat het te bieden heeft.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 17-05 11:06
Q0: What exactly is PAM?

PAM = Pluggable Authentication Modules

Basically, it is a flexible mechanism for authenticating users.

Since the beginnings of UNIX, authenticating a user has been accomplished
via the user entering a password and the system checking if the entered
password corresponds to the encrypted official password that is stored
in /etc/passwd . The idea being that the user *is* really that user if
and only if they can correctly enter their secret password.

That was in the beginning. Since then, a number of new ways of
authenticating users have become popular. Including more complicated
replacements for the /etc/passwd file, and hardware devices Smart cards
etc..

The problem is that each time a new authentication scheme is developed, it
requires all the necessary programs (login, ftpd etc...) to be rewritten to
support it.

PAM provides a way to develop programs that are independent of
authentication scheme. These programs need "authentication modules" to be
attatched to them at run-time in order to work. Which authentication module
is to be attatched is dependent upon the local system setup and is at the
discretion of the local system administrator.
http://www.kernel.org/pub/linux/libs/pam/FAQ

  • Eärendil
  • Registratie: Februari 2002
  • Laatst online: 11:30
Dus als ik het goed begrijp zorgt PAM ervoor dat een programma voor verschillende authenticatie methoden een interface kan gebruiken, en dan iets vraagt als 'is dit een geldige gebruiker', en dat de sysadmin/gebruiker dan kan kiezen welke module er gebruikt wordt?

  • aj-san
  • Registratie: Februari 2001
  • Laatst online: 14-01 08:34
Eärendil schreef op 07 november 2002 @ 01:02:
Dus als ik het goed begrijp zorgt PAM ervoor dat een programma voor verschillende authenticatie methoden een interface kan gebruiken, en dan iets vraagt als 'is dit een geldige gebruiker', en dat de sysadmin/gebruiker dan kan kiezen welke module er gebruikt wordt?
Ja en nee... er kunnen meerdere modules gebruikt worden voor één 'authenticatieslag'. De gebruiker beslist niet welke module(s) er gebruikt worden, dit staat per programma gedefiniëerd in de config files.

Echt helemaal geweldig, check out The Linux-PAM System Administrators' Guide!

Ik ga in ieder geval eens aan de slag met mijn Slackware (speel) box :9

Don't try... do. Or do not. There is no try. -- Master Yoda

Pagina: 1