Linux实践工程师学习笔记十九

pam_limits.so的应用

1.查看帮助文件,确认它的配置文件位置,参数模式

#less /usr/share/doc/pam-0.99.3.0/txt/README.pam_limits

<domain>       <type>    <item>    <value>

<domain>       用户名或组名

<type>           soft软限制

                     hard硬限制(不能达到的)

<item>           限制的内容,fsize文件大小,nproc最大进程数,maxlogins用户登录次数

2.将模块应用到sshd服务,修改服务文件

#vi /etc/pam.d/sshd       添加

session required     pam_limits.so

session    控制用户进程的登录次数,文件大小,通过控制用户的会话进程来限制用户使用的资源

3.编缉pam_limits.so的配置文件

redhat     hard        maxlogins       2

(限制redhat登录到sshd服务的次数。

4.测试

#ssh -l redhat 192.168.0.22   1

#ssh -l redhat 192.168.0.22   2

表示同时最多可以有两个redhat用户登录

 

pam_rootok.so的应用

#chfn      改变用户的finger信息

普通用户使用这个命令修改信息时,需要输入密码才能使用,而root用户则不需要。

分析:

#more /etc/pam.d/chfn

第一行为auth sufficient pam_rootok.so

因为chfnpam服务文件的第一行应用了pam_rootok.so模块,所以当root用户使用chfn时不需验证,不需要再往下,直接通过。

pam_userdb.so模块需要一个db数据库储存用户信息,具体如何使用可参考前面的vsftpd虚拟用户。

在使用PAM模块时,注意参考README.pam帮助。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值