[devel] Не локальный вариант настроек PAM (/etc/pam.d/system-auth)

Anton Farygin rider на basealt.ru
Пт Апр 28 07:32:50 MSK 2017


28.04.2017 00:31, Evgeny Sinelnikov пишет:
> Ещё один не вполне логичный момент - это условие uid >= 500 для любых
> глобальных пользователей. Я думаю, что это момент стоит сделать
> настраиваемым с помощью control. Думаю, что тут должно быть три вида
> политики:
> - текущая (остаётся, по умолчанию) uid >= 500;
> - облегчённая uid > 0 (все, кроме рута);
> - простая (без ограничений на uid);
> - расширенная uid >= 10000 (при которой для локальных uid'ов выделен
> диапазон от 500 до, к примеру, 10000. И этот диапазон согласован с
> настройками, по умолчанию для мапинга глобальных пользователей в
> службах Winbind, SSSD или записях в LDAP).

Женя, а кому мешает такой диапазон ?

Просто если сделать четыре варианта поведения, то нам придётся 
тестировать это в разных сложных сочетаниях. При этом поведение 
некоторого софта предсказать будет практически невозможно.


----------- следующая часть -----------
Вложение в формате HTML было удалено...
URL: <http://lists.altlinux.org/pipermail/devel/attachments/20170428/68bb6663/attachment.html>


Подробная информация о списке рассылки Devel