6.28. pam_securetty-将 root 登录限制为特殊设备

pam_securetty.so [调试]

6.28.1. DESCRIPTION

pam_securetty 是一个 PAM 模块,仅当用户使用securetty文件中的清单所定义的“安全” tty 登录时,才允许 root 登录。 pam_securetty 首先检查/etc/securetty是否存在。如果不是,并且它是使用 vendordir 支持构建的,它将使用%vendordir%/securetty。 pam_securetty 还检查securetty文件是否为纯文件并且不可全局写入。它还将允许在内核命令行上使用console=开关指定的 tty 和来自/sys/class/tty/console/active的 ttys 上的 root 登录。

该模块对非 root 用户无效,并且要求应用程序正确填写* PAM_TTY *项目。

对于规范用法,应在所有足够身份验证方法之前列为必需身份验证方法。

6.28.2. OPTIONS

6.28.3. 提供的模块类型

仅提供auth模块类型。

6.28.4. 返回值

6.28.5. EXAMPLES

auth  required  pam_securetty.so
auth  required  pam_unix.so

6.28.6. AUTHOR

pam_securetty 由 Elliot Lee<sopwith@cuc.edu>编写。

上一章 首页 下一章