小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

PAM(可插拔认证模块)是Linux中的认证框架,允许应用程序通过统一API进行用户身份验证。PAM配置分为全局和按服务分目录,主要管理认证、账户、密码和会话。通过配置文件,可以限制用户SSH登录、控制root登录和设定儿童用户的登录时间。修改前需备份配置文件并保持一个已登录的root会话,以防配置错误导致无法登录。

Linux PAM 简介

暗无天日
暗无天日 · 2026-04-12T00:00:00Z
特朗普解雇美国司法部长Pam Bondi

美国司法部长Pam Bondi被特朗普解雇,副部长Todd Blanche接任。Bondi在打击犯罪方面表现出色,特朗普称其为“伟大的爱国者”。她将转向私营部门,具体职位尚未公布。

特朗普解雇美国司法部长Pam Bondi

The Verge
The Verge · 2026-04-02T19:08:27Z

本文讨论了对 cron(8) 的 PAM 支持改进,PAM 提供统一身份验证接口,简化应用开发。此次更新使 cron 支持会话管理,允许在任务执行前进行初始化操作,如设置环境变量和资源限制。

cron 的 PAM 支持

delphij's Chaos
delphij's Chaos · 2026-02-01T05:49:47Z

Linux 可插拔认证模块(PAM)是一个模块化的认证框架,支持多种认证方式的灵活配置。PAM 将认证逻辑与应用程序解耦,简化了管理和扩展。本文探讨了 PAM 的原理、配置、常用模块及最佳实践,强调安全配置和故障排查的重要性。掌握 PAM 有助于提升系统安全性和管理效率。

Linux 可插拔认证模块(PAM)详解:从原理到实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-22T10:00:12Z

PAM(可插拔认证模块)是Linux系统安全的核心,支持多种认证方式(如密码、MFA),并通过配置文件灵活调整认证策略,增强系统安全和权限管理。

Linux PAM 模块详解:从原理到实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-21T10:00:11Z

本周「FreeBuf周报」总结了多个网络安全热点,包括无印良品因勒索攻击暂停销售、Linux-PAM漏洞和GlassWorm蠕虫等,建议用户及时更新补丁以防范风险。

FreeBuf周报 | 无印良品因遭勒索攻击暂停线上销售;Linux-PAM漏洞PoC利用代码公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-24T03:41:35Z

全球网络安全事件包括GlassWorm恶意软件利用Unicode和区块链进行隐蔽攻击,Linux-PAM和WSUS漏洞导致本地提权和远程代码执行,境外黑客入侵美国核武器工厂,朝鲜黑客利用区块链传播恶意软件。微软修复多个高危漏洞,AI驱动的攻击威胁传统防御。

FreeBuf早报 | GlassWorm供应链蠕虫实现隐蔽C2通信;Linux-PAM漏洞PoC公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T09:30:33Z

可插拔认证模块(PAM)框架存在高危漏洞CVE-2025-8941,攻击者可通过本地访问提升至root权限,威胁系统安全。所有未打补丁的Linux-PAM版本均受影响,需及时安装补丁并审计用户权限以降低风险。

Linux-PAM漏洞PoC利用代码公开,可导致本地提权获取root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T05:05:05Z
Linux 桌面系统故障排查指南(一) - 系统启动与安全框架

本文介绍了Linux桌面系统的启动机制和安全框架,包括UEFI引导、内核加载、initramfs和systemd服务启动,重点分析了PAM和PolicyKit等组件在系统安全中的作用,并提供了故障排查流程及常见问题解决方案。

Linux 桌面系统故障排查指南(一) - 系统启动与安全框架

This Cute World
This Cute World · 2025-10-19T02:17:33Z

网络安全研究人员发现了一种名为Plague的新型Linux后门程序,能够静默绕过系统认证,获得持久的SSH访问权限。该恶意软件利用可插拔认证模块(PAM),并通过静态凭证、反调试和环境篡改等技术增强隐蔽性,长期未被检测到。

新型"Plague"PAM后门程序威胁Linux系统安全,可静默窃取凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-02T11:03:00Z

Qualys威胁研究部门披露了两个Linux权限提升漏洞CVE-2025-6018和CVE-2025-6019,攻击者可通过PAM配置缺陷和udisks漏洞轻松获取root权限。研究人员警告该漏洞影响广泛,建议组织立即安装补丁并检查polkit规则以降低风险。

Linux PAM及udisks组件曝高危提权漏洞,无需特殊手段即可实现root级访问

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-17T18:28:03Z

PAM(Perceive Anything Model)模型通过3B参数实现图像和视频的分割、识别与描述,支持多种输出,且数据已开源。该模型在多个基准测试中表现优异,具备高效推理和轻量化特点,适用于AR/VR等场景。

分割/识别/解说一个模型搞定!3B参数刷新视觉理解SOTA,图像视频全适配

量子位
量子位 · 2025-06-14T12:01:45Z
什么是特权访问管理(PAM)?

特权访问管理(PAM)是网络安全策略,旨在控制和监控对关键系统的访问,确保只有授权人员执行高级管理任务,从而降低网络攻击和数据泄露风险。PAM通过严格的访问控制和持续监控,保护敏感IT基础设施,增强安全性和合规性,减少攻击面,监测可疑行为,提高账户管理效率。

什么是特权访问管理(PAM)?

DEV Community
DEV Community · 2025-01-21T12:53:48Z

本研究解决了企业在实施客户身份与访问管理系统(CIAM)时遇到的复杂性和安全性问题。通过引入组合超扩展极安全零信任(CHEZ)CIAM-PAM架构,该架构整合了多种先进的安全技术,显著提升了对网络威胁的防御能力,并确保合规性,预示着在大型企业中实施身份管理的全新范式。

组合超扩展极安全的零信任CIAM-PAM架构

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-01-03T00:00:00Z

默认SSH使用密码认证,建议使用SSH密钥提高安全性,但仍是单因素认证,可能被盗。可通过配置Google PAM模块生成TOTP,与Google Authenticator兼容,实现多因素认证。步骤包括安装PAM模块、配置OTP代码、修改OpenSSH配置。这样用户需提供SSH密钥和验证码,安全性显著提升。

如何使用PAM和Google Authenticator保护Linux服务器上的SSH安全

DEV Community
DEV Community · 2024-10-20T08:37:42Z

运维派是国内最早的IT运维技术社区,提供免费Linux云计算、Python、Docker、K8s教程。马哥linux运维公众号也提供学习资源。下午16:00有Linux PAM实战公开课,介绍PAM架构、工作原理和实现多重验证。

粉丝福利,9月19号内部免费公开课→【基于PAM实现多重验证】

运维派
运维派 · 2024-09-19T02:46:46Z
乔宾·奥古斯丁:通过PAM在PgBouncer中进行LDAP身份验证

本文介绍了使用pgBouncer时如何设置PAM-LDAP进行身份验证,包括OpenLDAP-slapd设置示例、PostgreSQL和pgBouncer的配置示例以及使用pamtester工具测试PAM身份验证。文章强调了在生产系统中使用外部连接池器需要谨慎,并提供了一个链接以下载有关优化PostgreSQL数据库性能的电子书。

乔宾·奥古斯丁:通过PAM在PgBouncer中进行LDAP身份验证

Planet PostgreSQL
Planet PostgreSQL · 2024-04-30T14:46:30Z
通过PAM在PgBouncer中实现LDAP身份验证

本文介绍了如何在使用pgBouncer时设置PAM-LDAP来进行身份验证。通过配置OpenLDAP-slapd和PostgreSQL,可以实现LDAP身份验证。文章提供了详细的配置步骤和示例,并强调了在生产环境中使用外部连接池器的谨慎性。

通过PAM在PgBouncer中实现LDAP身份验证

Percona Database Performance Blog
Percona Database Performance Blog · 2024-04-30T14:46:30Z
在Percona Server for MongoDB中使用PAM与SASL进行认证

Percona Server for MongoDB提供多种外部认证选项,包括LDAP、Kerberos和AWS IAM。它还可以通过Pluggable Authentication Modules(PAM)进行认证。本文演示了在Oracle Enterprise Linux 9中使用PAM进行认证的过程。它解释了如何设置Unix用户,配置SASL以通过PAM与MongoDB服务进行认证,并将MongoDB与SASL集成。文章还包括测试认证的步骤和额外的安全考虑。建议使用Percona Distribution for MongoDB作为企业MongoDB的替代方案。

在Percona Server for MongoDB中使用PAM与SASL进行认证

Percona Database Performance Blog
Percona Database Performance Blog · 2024-03-27T14:03:47Z

JEDEC发布了GDDR7内存规范,将取代GDDR6和GDDR6X,提供更高的性能。闪存制造商计划在今年上半年推出基于GDDR7规范的内存,供应给AMD、NVIDIA和Intel等GPU制造商。GDDR7的参数包括32Gbps的B/W Per Pin、16Gb/2GB的芯片密度和1024GB/sec的总带宽。

JEDEC发布GDDR7内存规范 采用PAM-3调幅 数据速率达1024GB/秒

蓝点网
蓝点网 · 2024-03-07T12:04:25Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码