Отправить комментарий Печать | |
Права для удаленного подключения в LinuxУдаленные подключения к машине под управлением Linux (включая выполняемые привилегированным пользователем) устанавливаются в соответствии с политиками проверки подлинности, которые настраиваются с помощью подключаемых модулей проверки подлинности для Linux, известных как Linux-PAM. Для обеспечения работы политик проверки подлинности рекомендуется установить последнюю версию Linux-PAM для конкретного дистрибутива Linux. Последний стабильный исходный код Linux-PAM доступен на веб-странице исходного кода Linux-PAM. Удаленное подключение в качестве привилегированного пользователя Удаленные подключения привилегированного пользователя устанавливаются в соответствии с политикой проверки подлинности агента Acronis, которая автоматически настраивается в процессе установки агента Acronis Backup & Recovery 11 для Linux, путем создания файла /etc/pam.d/acronisagent со следующим содержимым: #%PAM-1.0 Удаленное подключение в качестве непривилегированного пользователя Так как доступ к системе в качестве привилегированного пользователя должен быть ограничен, привилегированный пользователь может создать политику проверки подлинности, чтобы включить удаленное управление под непривилегированными учетными данными. Ниже приведены два примера таких политик. Примечание. В результате указанные непривилегированные пользователи смогут удаленно подключаться к машине так же, как если бы они были привилегированными пользователями. В целях безопасности рекомендуется следить за тем, чтобы учетные записи пользователей было трудно скомпрометировать, например требовать наличия надежных паролей. Пример 1 Эта политика проверки подлинности использует модуль pam_succeed_if и работает с дистрибутивами Linux с версией ядра 2.6 или более поздней. Политику проверки подлинности, которая работает с версией ядра 2.4, см. в следующем примере. Выполните следующие действия в качестве привилегированного пользователя.
Пример 2 Вышеприведенная политика проверки подлинности может не работать в дистрибутивах Linux с версией ядра 2.4 (включая Red Hat Linux), так как в ней не поддерживается модуль pam_succeed_if.so. В этом случае можно воспользоваться следующей политикой проверки подлинности.
|
|
Наверх | Отправить комментарий Печать |
Дата обновления: 17.08.2011
14:14:26 © Acronis, Inc., 2000-2011 |