当前位置:网站首页>金仓数据库KingbaseES安全指南--6.11. PAM身份验证
金仓数据库KingbaseES安全指南--6.11. PAM身份验证
2022-08-02 16:19:00 【沉舟侧畔千帆过_】
这种认证方法操作起来类似password, 只不过它使用 PAM(插入式验证模块)作为认证机制。默认的 PAM 服务名是kingbase。PAM 只被用于验证用户名/口令对并且可以有选择地验证已连接的远程主机名或 IP 地址。因此,在使用 PAM 进行认证之前,用户必须已经存在于数据库中。 有关 PAM 的更多信息,请阅读 Linux-PAM页面 。
下列被支持的配置选项用于 PAM:
pamservicePAM服务名称。
pam_use_hostname判断是否通过
PAM_RHOST项把远程 IP 地址或者主机名提供给 PAM 模块。默认情况下会使用 IP 地址。把这个选项设置为 1 可以使用解析过的主机名。主机名解析可能导致登录延迟(大部分的 PAM 配置不使用这些信息,因此只有使用为利用这种信息而特别创建的 PAM 配置时才需要考虑这个设置)。
注意
如果 PAM 被设置为读取/etc/shadow,认证将会失败,因为KingbaseES 服务器是由一个非 root 用户启动 。然而,当 PAM 被配置为使用 LDAP 或其他认证验证方法时这就不是一个问题。
边栏推荐
猜你喜欢
随机推荐
3.NVIDIA Deepstream开发指南中文版--Deepstream 环境配置
【[USACO06NOV]Corn Fields G】【状压DP】
Mysql 查询语句中where字段= '' 作用是什么 ?如何实现多条件查询
提高测试覆盖率的四大步骤
NC22 合并两个有序的数组
JZ27 二叉树的镜像
【面经】被虐了之后,我翻烂了equals源码,总结如下
CefSharp practical demonstration
锁定和并发控制(三)
一文搞懂│php 中的 DI 依赖注入
小程序实现手写左右翻页和动态修改横向滚动条位置
几种常见的跨域解决方法
Timestamp formatting "recommended collection"
DevOps开发工具对比
CWE4.8: The 25 most damaging software security issues in 2022
es6 map使用场景
智能座舱供应链的“新主角”
技术分享| 融合调度系统中的电子围栏功能说明
Antd-ProComponents中的EditableProTable无法在子行继续新增子子行的临时解决方案
想要白嫖正则是吧?这一次给你个够!









