当前位置:网站首页>金仓数据库KingbaseES安全指南--6.11. PAM身份验证
金仓数据库KingbaseES安全指南--6.11. PAM身份验证
2022-08-02 16:19:00 【沉舟侧畔千帆过_】
这种认证方法操作起来类似password, 只不过它使用 PAM(插入式验证模块)作为认证机制。默认的 PAM 服务名是kingbase。PAM 只被用于验证用户名/口令对并且可以有选择地验证已连接的远程主机名或 IP 地址。因此,在使用 PAM 进行认证之前,用户必须已经存在于数据库中。 有关 PAM 的更多信息,请阅读 Linux-PAM页面 。
下列被支持的配置选项用于 PAM:
pamservicePAM服务名称。
pam_use_hostname判断是否通过
PAM_RHOST项把远程 IP 地址或者主机名提供给 PAM 模块。默认情况下会使用 IP 地址。把这个选项设置为 1 可以使用解析过的主机名。主机名解析可能导致登录延迟(大部分的 PAM 配置不使用这些信息,因此只有使用为利用这种信息而特别创建的 PAM 配置时才需要考虑这个设置)。
注意
如果 PAM 被设置为读取/etc/shadow,认证将会失败,因为KingbaseES 服务器是由一个非 root 用户启动 。然而,当 PAM 被配置为使用 LDAP 或其他认证验证方法时这就不是一个问题。
边栏推荐
猜你喜欢

js添加元素,去重,排序

“绿色低碳+数字孪生“双轮驱动,解码油气管道站升级难点

js通过两种方式进行对商品价格排序

Coordinate knowledge in digital twin campus scenarios

制胜精细化运营时代 华为应用市场打出内容、场景、商业运营组合拳

Mysql 查询语句中where字段= '' 作用是什么 ?如何实现多条件查询

【二】通过props进行传值,子页面多种方式接收

20 Lectures on Disassembly of Multi-merchant Mall System Functions-Platform Distribution Overview

坚持自主创新 线控底盘领军企业英创汇智获数亿元B+轮融资

Switch 块、Switch 表达式、Switch 模式匹配,越来越好用的 Switch
随机推荐
数据中台应该怎样规划与建设?_光点科技
【[USACO06NOV]Corn Fields G】【状压DP】
let块级作用域,var变量提升
亏损扩大/毛利偏低,北斗智联与「智能座舱第一阵营」的不等号
uniapp引入vantUI库
julia系列3:函数、模块与宏
julia系列5:文本、图像、其他语言函数互动
Number 类及各子类所占字节数源码分析
技术分享| 融合调度系统中的电子围栏功能说明
Qt读取Json文件(含源码+注释)
Break the stereotype, DIY is your own unique mall
JZ10 斐波那契数列
锁定和并发控制(二)
JWT原理详解_电磁感应现象原理
synchronized已经不在臃肿了,放下对他的成见之初识轻量级锁
NC231 只出现一次的数字
#yyds干货盘点# 面试必刷TOP101: 删除链表的倒数第n个节点
锁定和并发控制(四)
Arduino 硬件编程语言基础学习入门
制胜精细化运营时代 华为应用市场打出内容、场景、商业运营组合拳