restriction horaires PAM

restriction horaires PAM - Logiciels - Linux et OS Alternatifs

Marsh Posté le 14-03-2006 à 13:06:21    

bonjour,
 
j'ai un probleme de config de pam pour restreindre les horaires d'accès à KDE
 
voici mes fichiers:
 

Code :
  1. account    required     pam_time.so
  2. auth       required     pam_stack.so service=system-auth
  3. auth       required     pam_nologin.so
  4. account    required     pam_stack.so service=system-auth
  5. password   required     pam_stack.so service=system-auth
  6. session    required     pam_stack.so service=system-auth
  7. session    optional     pam_console.so


 
et le contenu de /etc/security/time.conf
 

Code :
  1. *;tty*;anne;Wd0800-0900


 
j'ai voulu écrire autorisation de tous les services pour user anne la semaine de 8h00 à 9h00 sur tous les tty
mais au lancement de kde aucune restriction n'est appliquée, qque soit l'heure.
 
une idée?
 

Reply

Marsh Posté le 14-03-2006 à 13:06:21   

Reply

Marsh Posté le 14-03-2006 à 14:20:36    

t'as pas un fichier dans pam.d/ qui correspond à kdm ?
 
enfin j'ai testé un peu de bricoler les fichiers de pam pour me connecter avec des users LDAP mais j'ai pas tout compris, donc je dis peut etre une betise. il me semble que chaque service a son fichier de conf dans pam.d et il y a des commom-*
 
enfin ca repond pas a ta question lol

Reply

Marsh Posté le 14-03-2006 à 19:24:54    

non, kdm n'a pas de module, j'ai l'impression que la connexion par kdm est géré par le module login, j'ai mis la même ligne dans login mais ça n'a pas plus d'effet. Et quand je vais voir dans message une connexion initié le module chargé est kde3
 
Mar 14 11:57:33 lns-bzn kde3(pam_unix)[10657]: session opened for user anne by (uid=0)

Reply

Marsh Posté le 14-03-2006 à 22:58:38    

bon finalement c'est assez simple,
 
voila le contenu de /etc/security/time.conf
 
kde3;*;anne;Wd0800-0900
 
 
le premier argument doit etre le module de référence de pam ou est entré le principe d'authentification
 
cat /etc/pam.d/kde3
#%PAM-1.0
account required pam_time.so
 
auth required pam_stack.so service=system-auth
auth required pam_nologin.so
account required pam_stack.so service=system-auth
password required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
session optional pam_console.so
 
 
voilà si quelqu'un est intéressé.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed