비밀번호 기록 제한사항은 system-auth(-ac)에 기록되지만 비밀번호-auth(-ac)에는 기록되지 않습니다. 다른 모든 정책이 둘 다에 기록되는데 왜 그렇습니까?

비밀번호 기록 제한사항은 system-auth(-ac)에 기록되지만 비밀번호-auth(-ac)에는 기록되지 않습니다. 다른 모든 정책이 둘 다에 기록되는데 왜 그렇습니까?

~에 따르면이 STIG, 비밀번호 기록이 입력되었지만 /etc/pam.d/system-auth입력되지 않았습니다 /etc/pam.d/password-auth. 다음과 같은 기타 정책잠긴 계정두 파일 모두에 적용됩니다.

비밀번호 기록이 두 가지 모두에 입력되지 않는 이유는 무엇입니까? 아니면 STIG의 오타입니까? (그 순간을 믿기 힘들지만 그런 일이 일어났습니다.)

답변1

password-auth파일은 system-auth프로세스나 서비스에서 직접 사용되지 않습니다. 대신 이 지시문을 사용하여 다른 PAM 구성 파일로 끌어옵니다 include. 기본 설치에서 비밀번호 기록에 정말로 관심을 갖는 유일한 것은 passwd명령입니다. 자체 PAM 모듈이 있으며 다음만 가져옵니다 system-auth.

[root@rhel7 ~]# grep include /etc/pam.d/passwd
auth       include      system-auth
account    include      system-auth

sshd풀인(Pull in)과 같은 서비스 때문에 두 계정 모두에 계정 잠금을 설정하는 것이 좋습니다 password-auth. 지금 보고 있는 RHEL 7 시스템에서는 주로 PAM 파일로 가져오는 항목이 사용자가 직접 상호 작용하는 항목(로그인, 비밀번호 변경 등 ) system-auth에 사용되고 다음 과 같은 데몬을 실행하여 가져옵니다 . 그리고 .susudopassword-authsshdcrond

원하는 경우 pam_unix.so일관성을 위해 비밀번호 기록 설정을 에 추가할 수 있습니다. password-auth해를 끼치지는 않지만 유용한 것도 하지 않습니다.

관련 정보