PAM 새로운 인증 모듈 추가 방법

anaud2의 이미지

안녕하세요

초보~질문을 드릴게 있는데요

PAM은 새로운 인증방식에 능동적으로 대체할 수 있게 제작이 되었다고 들었는데요
PAM에는 ID,PW가 아닌 새로운 인증 방법으로 인증을 받기를 원한다고 했었을때 새로운 인증방법을 PAM모듈로 제작이 되어야하나요?(PAM_*.so 이렇게?)
예를 들어 지문인증 시스템을 계발을 했다라고 한다면 이걸 현 시스템에 적용을 시키기 위해서는 PAM에 적용을 해야 할텐데
기존에
auth required pam_securetty.so
처럼 pam_securetty.so등으로 새로운 인증모듈에 적용이 가능한지 궁금합니다.

pam을 보는데 사용자를 제한 한다든지 그런건 알겠는데 새로운 인증 방식을 적용하는건 안나와 있더라구요...자료를 찾아보면 다들 pam소개 뿐이고...영문자료는 어렵고;;

새로운 인증 모듈을 적용시키는 자료나 방식을 알고 계신분 답변 부탁 드려요

monovision의 이미지

저도 PAM 을 사용만 해봤지 개발은 해보지 않았는데 아래 사이트를 참조하시면 개발 및 적용이 가능하실 것 같습니다.

http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/

ymir의 이미지

각각에 모듈에 맞는 SPI 함수를 구현해서, pam.conf 또는 /etc/pam.d/ 쪽에 등록을 해주면 됩니다.
등록 방법은 다른 모듈을 참고해도 좋고, pam.conf 의 매뉴얼을 보셔도 좋습니다.
옵션에 따라 처리되는 결과가 다르므로, 주의해서 보셔야 할 겁니다..

대개는 본문에 쓰신대로, auth required pam_myauth.so 처럼 추가하시면 됩니다.

되면 한다! / feel no sorrow, feel no pain, feel no hurt, there's nothing gained.. only love will then remain.. 『 Mizz 』

되면 한다! / feel no sorrow, feel no pain, feel no hurt, there's nothing gained.. only love will then remain.. 『 Mizz 』