Linux Pluggable Authentication Modules (PAM) は、Linuxシステム管理者がユーザー認証の方法を構成できるようにするライブラリ群です。アプリケーション コードを変更する代わりに構成ファイルを使用することで、セキュリティ保護されたアプリケーションの認証方法を切り替えるための柔軟で一元化された方法を提供します。 [ 2 ]ローカル パスワード、 LDAP、指紋リーダーなどの方法を使用して認証できる Linux PAM ライブラリがあります。 [ 3 ] Linux PAM は、 Unix Pluggable Authentication Modulesアーキテクチャから発展したものです。[ 4 ]
Linux-PAM は認証のタスクを 4 つの独立した管理グループに分割します: [ 5 ]
- アカウントモジュールは、指定されたアカウントが現在の条件下で有効な認証対象であることを確認します。これには、アカウントの有効期限、時間帯、ユーザーが要求されたサービスへのアクセス権を持っているかどうかなどの条件が含まれます。
- 認証モジュールは、パスワードやその他の秘密情報を要求して確認するなどして、ユーザーの身元を検証します。また、認証情報をキーリングなどの他のシステムに渡す場合もあります。
- パスワードモジュールはパスワードの更新を担当し、通常は認証ステップで使用されるモジュールと連携して動作します。また、強力なパスワードの使用を強制するためにも使用されます。
- セッションモジュールは、セッションの開始時と終了時に実行されるアクションを定義します。セッションは、ユーザーが正常に認証された後に開始されます。
参考文献
- ↑ 「リリース 1.7.2」。2026年1月22日。 2026年4月3日取得。
- ↑ 「第1章 はじめに」。Linux PAMサイトのインターネットアーカイブページ。2021年5月6日のオリジナルからアーカイブ済み。2023年11月11日に取得。
- ↑ Lauber, Susan (2020-07-22). "Linux におけるプラグイン認証モジュール (PAM) の概要" . Red Hat . 2021-02-28に取得.
- ↑ Fernandes, Savio; Reddy, KLM. "PAM を使用した Linux 上のアプリケーションのセキュリティ保護 | Linux Journal" . Linux Journal . 2018-09-30に取得.
- ↑ "pam.d(8): プラグイン可能な認証モジュール - Linux マニュアルページ" . linux.die.net . 2021-02-28に取得.
外部リンク
- Linux-PAMプロジェクトの主要配布サイト
- Linux-PAMプロジェクトの開発サイト
- PAMを理解する(APローレンス著)