Безопастность. Chroot для Apache

N
На сайте с 06.05.2007
Offline
419
#41

С точки зрения админа-непрограммиста, это апи и привязано только в системных библиотеках. Можно считать, что оно только для системных аккаунтов и используется.

А как pam прилепить к почте в directadmin, если программа авторизации и панель никогда не разрабатывались с прицелом на pam ?

Кнопка вызова админа ()
M
На сайте с 16.09.2009
Offline
278
#42
netwind:
С точки зрения админа-непрограммиста, это апи и привязано только в системных библиотеках. Можно считать, что оно только для системных аккаунтов и используется.
А как pam прилепить к почте в directadmin, если программа авторизации и панель никогда не разрабатывались с прицелом на pam ?

Не знаю, как директадмин - но мне ничего не мешает использовать pam для почты. Например, на postfix и dovecot. Почтовые аккаунты - не системные (хотя можно хоть для каждого ящика делать отдельный системный аккаунт - это дело параллельное).

Для директадмина проблемы также не должно быть. Биндинги к PAM есть у большинства системных сервисов. Если какая-то панелька сует реквизиты доступа хоть в самое нестандартное место - ничто не мешает написать новый модуль, который будет лезть в это самое место. И подключить в конфиг PAM для этого самого сервиса...

Панелька может _поменять_ пароль напрямую в базе, в обход политик PAM. Это - да. Тут нужна привязка в самой панельке.

А во-вторых. Неужели, прикрутить авторизацию к PAM такая проблема для "админа-непрограммиста"? Даже на C это достаточно "шаблонный" и небольшой код, требует только заглянуть раз в документацию. Не говоря уже о всяких обертках к PAM для PHP и проч...

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
N
На сайте с 06.05.2007
Offline
419
#43

Все началось с панели :


Я что-то не припоминаю систем блокирующих простые пароли в панелях управления (возможно потому что ставлю сложные). Зато регулярно встречаю пользователей, который хотят или меняют пароли на простые . Подскажите, в какой панели они, системы, есть из коробки ?

Значит не надо тут всяких если. Нужна привязка, а ее нет.

Andreyka
На сайте с 19.02.2005
Offline
822
#44

Системные - это те, которые работают на уровне системных API, в т.ч. позволяют прикрутить PAM. А ерундой с си и прикруткой PAM майтесь дальше

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#45
Andreyka:
Системные - это те, которые работают на уровне системных API, в т.ч. позволяют прикрутить PAM. А ерундой с си и прикруткой PAM майтесь дальше

1) А что такое "системные апи"? И чем они от "несистемных" отличаются? Или "бессистемных" - так правильнее?

2) Мучаться - нет, не мучаемся. Я не знаю системных сервисов, в которые уже не была бы интегрирована поддержка PAM. Помимо C - есть биндинги для популярных языков, вплоть до PHP.

3) Что касается "панелек". Как вы любите говорить - "у меня все работает" :) Чем изобретать свою собственную библиотеку для аутентификации - мне показалось разумнее и дешевле привязать все к PAM. После чего получилось много бонусов, в частности - возможности настройки разнообразных политик для паролей (см. pam_cracklib). Без никаких "C".

Не нравится - не ешьте...

Andreyka
На сайте с 19.02.2005
Offline
822
#46

Да на здоровье. У меня тоже все работает - без всякого чрута :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий