/etc/authselect/custom/user-profile/system-auth内容详解

本文详细解析了/etc/authselect/custom/user-profile/system-auth文件中的auth、account、password和session四部分的含义,涵盖了智能卡认证、环境变量设置、认证延迟、账户锁定、指纹和U2F认证等,以及账户访问控制、密码管理和会话管理的相关模块和逻辑,全面阐述了系统PAM默认配置的工作原理。
摘要由CSDN通过智能技术生成

以下为CentOS Linux release 8.5.2111系统/etc/authselect/custom/user-profile/system-authPAM默认配置。/etc/authselect/custom/user-profile/system-auth文件为

[root@localhost user-profile]# cat /etc/authselect/custom/user-profile/system-auth
{
   imply "with-smartcard" if "with-smartcard-required"}
auth        required                                     pam_env.so
auth        required                                     pam_faildelay.so delay=2000000
auth        required                                     pam_faillock.so preauth silent                         {
   include if "with-faillock"}
auth        [success=1 default=ignore]                   pam_succeed_if.so service notin login:gdm:xdm:kdm:xscreensaver:gnome-screensaver:kscreensaver quiet use_uid {
   include if "with-smartcard-required"}
auth        [success=done ignore=ignore default=die]     pam_sss.so require_cert_auth ignore_authinfo_unavail   {
   include if "with-smartcard-required"}
auth        sufficient                                   pam_fprintd.so                                         {
   include if "with-fingerprint"}
auth        sufficient                                   pam_u2f.so cue                                         {
   include if "with-pam-u2f"}
auth        required                                     pam_u2f.so cue {
   if not "without-pam-u2f-nouserok":nouserok} {
   include if "with-pam-u2f-2fa"}
auth        [default=1 ignore=ignore success=ok]         pam_usertype.so isregular
auth        [default=1 ignore=ignore success=ok]         pam_localuser.so                                       {
   exclude if "with-smartcard"}
auth        [default=2 
  • 28
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值