JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

PAM(概述)

使用 PAM 的益处

PAM 框架介绍

Solaris 10 发行版中对 PAM 的更改

PAM(任务)

PAM(任务列表)

规划 PAM 实现

如何添加 PAM 模块

如何使用 PAM 防止从远程系统进行 Rhost 样式的访问

如何记录 PAM 错误报告

PAM 配置(参考)

PAM 配置文件语法

PAM 堆栈工作原理

PAM 堆栈示例

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

PAM(概述)

使用可插拔验证模块 (Pluggable Authentication Module, PAM) 框架,可以“插入”新的验证服务,而无需更改系统登录服务(如 loginftptelnet)。还可以使用 PAM 将 UNIX 登录与其他安全机制(如 Kerberos)进行集成。也可以使用此框架来“插入”帐户、凭证、会话以及口令管理的机制。

使用 PAM 的益处

使用 PAM 框架,可以为用户验证配置系统登录服务(如 ftplogintelnetrsh)。PAM 提供的一些益处如下所示:

PAM 框架介绍

PAM 框架由四个部分组成:

该框架为与验证相关的活动提供了统一的执行方式。采用该方式,应用程序开发者不必了解策略的语义即可使用 PAM 服务。算法是集中提供的。可以独立于单个应用程序修改算法。借助 PAM,管理员可以根据特定系统的需要调整验证过程,而不必更改任何应用程序。这种调整是通过 PAM 配置文件 pam.conf 进行的。

下图说明了 PAM 体系结构。应用程序通过 PAM 应用编程接口 (application programming interface, API) 与 PAM 库进行通信。PAM 模块通过 PAM 服务提供者接口 (service provider interface, SPI) 与 PAM 库进行通信。因此,通过 PAM 库,应用程序与模块之间可以相互通信。

图 17-1 PAM 体系结构

image:图中显示了应用程序和 PAM 服务模块如何访问 PAM 库。

Solaris 10 发行版中对 PAM 的更改

Solaris 10 发行版中对可插拔验证模块 (Pluggable Authentication Module, PAM) 框架进行了以下更改: