
表記の件につき質問です。
■パッケージバージョン:cyrus-sasl-2.1.26-21.el7.x86_64
/etc/sysconfig/saslauthd に記載する認証メカニズムに関する下記パラメータ
MECH=pam または
MECH=shadow
両者は、結果的にともにシステムアカウント情報を利用することになると思いますが、
1.具体的に何が違うのですか?
2.両者の使い分け基準, メリット/デメリットを教えてください。
よろしくお願いいたします。
No.2ベストアンサー
- 回答日時:
>最終的な /etc/shadow に対するアプローチは MECH=<pam|shadow> ともに全く手続きを経るのでしょうか。
それともそれぞれ別なアプローチになるのでしょうか?ソース確認しないとなんとも言えませんが…。
プログラマ的立場から言えば、
MECH=pamならpamモジュール経由、MECH=shadowならシステムコール経由(あるいは/etc/shadowを直接読み込み)かと思われます。
No.1
- 回答日時:
細かいところは調べ切れていませんが…
PAM認証ならば、/etc/pam.d下においた設定ファイルの記述に従って
LDAPやActiveDirectoryやらの認証機構を使用できるものと思われます。
shadowの場合は/etc/shadowに記載されているユーザとその認証だけなんじゃないでしょうか?
サーバが1台だけ。
という環境ならばたいした違いは出ないかも知れませんが、複数のサーバがあって、ユーザをLDAP等の集中管理で行っている場合はPAM認証の法が柔軟性が高いモノと思われます。
ご回答ありがとうございます。
概略イメージできました。
ついでというと失礼ですが、もしご存知でしたら教えてください。
もし LDAP, AD, SQL ではなくシステムアカウント情報を利用する場合、最終的な /etc/shadow に対するアプローチは MECH=<pam|shadow> ともに全く手続きを経るのでしょうか。それともそれぞれ別なアプローチになるのでしょうか?
以上よろしくお願いいたします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ベーシック認証のAuthNameでは...
-
UNIX初心者です。sftpで鍵認証...
-
SSH通信で秘密鍵の読み込みが失敗
-
パスワード設定していないユー...
-
リモートデスクトップ接続でパ...
-
循環参照にならない方法があっ...
-
ワークグループ設定のPCの名前解決
-
同一のホスト名で何か問題があ...
-
サーバーというのとメインフレ...
-
VirtualBoxのGuestマシンのネッ...
-
Ubuntu(zorin os)でパスワード...
-
至急) mac finderの場所 ネット...
-
メールボックスがいっぱいにな...
-
”Tortoise SVN” と ”Subversio...
-
sendmailでのctladdrの変更
-
Clam Antivirusの設定について
-
フォルダにパスワードをかけた...
-
androidのSocketでの正常なリソ...
-
sentOS 6.3でsquid.confを開くと
-
LinuxPCを社内LANと接続したい
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
SSH通信で秘密鍵の読み込みが失敗
-
AWSでSSH接続をしたいのですが...
-
sftpのパスワードなしでログイン
-
SSHに繋がらない
-
sftpのバッチモード(Solaris)
-
公開鍵方式のsshでパスワード入...
-
sshでlogin後、操作中、固まる...
-
Postfixのsmtp_sasl~ と smt...
-
Ubuntu20.04からUbuntu22.04に...
-
対話型のコマンドで入力する値...
-
不正アクセスの処理について
-
office 2011 macをのライセンス...
-
centOS7とteratermで、秘密鍵、...
-
WindowsからRLoginでFreebsdにS...
-
winscpでのアップロードログ
-
AWSでサーバを構築してWordpres...
-
sshのセッション数
-
vsftpd のユーザ認証のトラブル
-
PAM認証(pam_cracklib.soで複...
-
known_hostsを削除してもエラー...
おすすめ情報