git: 9eb6248b5b - main - update translation of articles/pam to Russian
Vladlen Popolitov <[email protected]>
| Newsgroups | gmane.os.freebsd.devel.cvs.doc |
|---|---|
| Message-ID | <[email protected]> |
The branch main has been updated by vladlen: URL: https://cgit.FreeBSD.org/doc/commit/?id=9eb6248b5bea248896c208d70a91899d78fa0b13 commit 9eb6248b5bea248896c208d70a91899d78fa0b13 Author: Vladlen Popolitov <[email protected]> AuthorDate: 2025-09-30 18:42:32 +0000 Commit: Vladlen Popolitov <[email protected]> CommitDate: 2025-09-30 18:42:32 +0000 update translation of articles/pam to Russian Reviewed by: maxim (mentor) Approved by: maxim (mentor) Differential Revision: https://reviews.freebsd.org/D51983 --- documentation/content/ru/articles/pam/_index.adoc | 167 +- documentation/content/ru/articles/pam/_index.po | 2155 +++++++++++++++++++++ 2 files changed, 2253 insertions(+), 69 deletions(-) diff --git a/documentation/content/ru/articles/pam/_index.adoc b/documentation/content/ru/articles/pam/_index.adoc index 6735323179..cc392f3f4e 100644 --- a/documentation/content/ru/articles/pam/_index.adoc +++ b/documentation/content/ru/articles/pam/_index.adoc @@ -1,10 +1,48 @@ --- -title: ÐодклÑÑаемÑе ÐодÑли ÐÑÑенÑиÑикаÑии (PAM) authors: - - author: Dag-Erling Smørgrav + - + author: 'Dag-Erling Smørgrav' +copyright: '2001-2003 Networks Associates Technology, Inc.' +description: 'Ð ÑководÑÑво по ÑиÑÑеме PAM и модÑлÑм в FreeBSD' +tags: ["pam", "introduction", "authentication", "modules", "FreeBSD"] +title: 'ÐодклÑÑаемÑе ÐодÑли ÐÑÑенÑиÑикаÑии (PAM)' trademarks: ["pam", "freebsd", "linux", "opengroup", "sun", "general"] --- +//// +Copyright (c) 2001-2003 Networks Associates Technology, Inc. +All rights reserved. + +This software was developed for the FreeBSD Project by ThinkSec AS and +Network Associates Laboratories, the Security Research Division of +Network Associates, Inc. under DARPA/SPAWAR contract N66001-01-C-8035 +("CBOSS"), as part of the DARPA CHATS research program. + +Redistribution and use in source and binary forms, with or without +modification, are permitted provided that the following conditions +are met: +1. Redistributions of source code must retain the above copyright + notice, this list of conditions and the following disclaimer. +2. Redistributions in binary form must reproduce the above copyright + notice, this list of conditions and the following disclaimer in the + documentation and/or other materials provided with the distribution. +3. The name of the author may not be used to endorse or promote + products derived from this software without specific prior written + permission. + +THIS SOFTWARE IS PROVIDED BY THE AUTHOR AND CONTRIBUTORS ``AS IS'' AND +ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE +IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE +ARE DISCLAIMED. IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE +FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL +DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS +OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) +HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT +LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY +OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF +SUCH DAMAGE. +//// + = ÐодклÑÑаемÑе ÐодÑли ÐÑÑенÑиÑикаÑии (PAM) :doctype: article :toc: macro @@ -40,7 +78,7 @@ include::../../../../../shared/asciidoctor.adoc[] endif::[] [.abstract-title] -Abstract +ÐнноÑаÑÐ¸Ñ Ð ÑÑой ÑÑаÑÑе опиÑÑваÑÑÑÑ Ð¿ÑинÑÐ¸Ð¿Ñ Ð¸ Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ñ, лежаÑие в оÑнове библиоÑеки ÐодклÑÑаемÑÑ ÐодÑлей ÐÑÑенÑиÑикаÑии (PAM - Pluggable Authentication Modules), и ÑаÑÑказÑваеÑÑÑ, как наÑÑÑоиÑÑ PAM, как инÑегÑиÑоваÑÑ PAM в пÑÐ¸Ð»Ð¾Ð¶ÐµÐ½Ð¸Ñ Ð¸ как ÑоздаваÑÑ Ð¼Ð¾Ð´Ñли PAM. @@ -61,60 +99,59 @@ PAM опиÑали и ÑазÑабоÑали Vipin Samar и Charlie Lai из Sun == ТеÑÐ¼Ð¸Ð½Ñ Ð¸ ÑоглаÑÐµÐ½Ð¸Ñ [[pam-definitions]] -== ÐпÑÐµÐ´ÐµÐ»ÐµÐ½Ð¸Ñ +=== ÐпÑÐµÐ´ÐµÐ»ÐµÐ½Ð¸Ñ Ð¢ÐµÑминологиÑ, иÑполÑзÑÐµÐ¼Ð°Ñ Ð² PAM, доÑÑаÑоÑно запÑÑана. Ðи оÑигиналÑÐ½Ð°Ñ ÑабоÑа Samar и Lai, ни ÑпеÑиÑикаÑÐ¸Ñ XSSO не делаÑÑ Ð½Ð¸ÐºÐ°ÐºÐ¸Ñ Ð¿Ð¾Ð¿ÑÑок ÑоÑмалÑно опÑеделиÑÑ ÑеÑÐ¼Ð¸Ð½Ñ Ð´Ð»Ñ ÑазлиÑнÑÑ Ð¾Ð±ÑекÑов и ÑÑаÑÑвÑÑÑÐ¸Ñ Ð² PAM ÑÑоÑон, а ÑеÑминÑ, коÑоÑÑе они иÑполÑзÑÑÑ (но не опÑеделÑÑÑ) иногда невеÑÐ½Ñ Ð¸ неоднознаÑнÑ. ÐеÑвой попÑÑкой ÑоздаÑÑ Ð½ÐµÐ´Ð²ÑÑмÑÑленнÑÑ Ð¸ ÑоглаÑованнÑÑ ÑеÑÐ¼Ð¸Ð½Ð¾Ð»Ð¾Ð³Ð¸Ñ Ð±Ñла ÑабоÑа, коÑоÑÑÑ Ð½Ð°Ð¿Ð¸Ñал Andrew G. Morgan (авÑÐ¾Ñ Linux-PAM) в 1999 годÑ. ХоÑÑ Ð²ÑÐ±Ð¾Ñ Ñ ÐµÑминологии, коÑоÑÑÑ Ñделал ÐоÑган, бÑл гиганÑÑким ÑкаÑком впеÑед, ÑÑо, по Ð¼Ð½ÐµÐ½Ð¸Ñ Ð°Ð²ÑоÑа данной ÑÑаÑÑи, не оз наÑÐ°ÐµÑ ÐµÐµ пÑавилÑноÑÑÑ. Ðалее делаеÑÑÑ Ð¿Ð¾Ð¿ÑÑка, в знаÑиÑелÑной ÑÑепени на оÑнове ÑабоÑÑ ÐоÑгана, даÑÑ ÑоÑнÑе и недвÑÑмÑÑленнÑе опÑÐµÐ´ÐµÐ»ÐµÐ½Ð¸Ñ ÑеÑминов Ð´Ð»Ñ Ð²ÑÐµÑ ÑÑаÑÑников и обÑекÑов PAM. -[.glosslist] ÑÑÑÑÐ½Ð°Ñ Ð·Ð°Ð¿Ð¸ÑÑ (account):: - ÐÐ°Ð±Ð¾Ñ Ð¿Ð¾Ð»Ð½Ð¾Ð¼Ð¾Ñий, коÑоÑÑе Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ Ð·Ð°Ð¿ÑаÑÐ¸Ð²Ð°ÐµÑ Ð¾Ñ Ð°ÑбиÑÑаÑоÑа. +ÐÐ°Ð±Ð¾Ñ Ð¿Ð¾Ð»Ð½Ð¾Ð¼Ð¾Ñий, коÑоÑÑе Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ Ð·Ð°Ð¿ÑаÑÐ¸Ð²Ð°ÐµÑ Ð¾Ñ Ð°ÑбиÑÑаÑоÑа. Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ (applicant):: - ÐолÑзоваÑÐµÐ»Ñ Ð¸Ð»Ð¸ обÑекÑ, запÑаÑиваÑÑие аÑÑенÑиÑикаÑиÑ. +ÐолÑзоваÑÐµÐ»Ñ Ð¸Ð»Ð¸ обÑекÑ, запÑаÑиваÑÑие аÑÑенÑиÑикаÑиÑ. аÑбиÑÑаÑÐ¾Ñ (arbitrator):: - ÐолÑзоваÑÐµÐ»Ñ Ð¸Ð»Ð¸ обÑекÑ, имеÑÑий пÑивилегии, доÑÑаÑоÑнÑе Ð´Ð»Ñ Ð¿ÑовеÑки полномоÑий аппликанÑа и пÑава подÑвеÑдиÑÑ Ð¸Ð»Ð¸ оÑклониÑÑ Ð·Ð°Ð¿ÑоÑ. +ÐолÑзоваÑÐµÐ»Ñ Ð¸Ð»Ð¸ обÑекÑ, имеÑÑий пÑивилегии, доÑÑаÑоÑнÑе Ð´Ð»Ñ Ð¿ÑовеÑки полномоÑий аппликанÑа и пÑава подÑвеÑдиÑÑ Ð¸Ð»Ð¸ оÑклониÑÑ Ð·Ð°Ð¿ÑоÑ. ÑепоÑка (chain):: - ÐоÑледоваÑелÑноÑÑÑ Ð¼Ð¾Ð´Ñлей, коÑоÑÑе бÑдÑÑ Ð²ÑÐ·Ð²Ð°Ð½Ñ Ð² оÑÐ²ÐµÑ Ð½Ð° запÑÐ¾Ñ PAM. Ð ÑепоÑÐºÑ Ð²ÐºÐ»ÑÑена инÑоÑмаÑÐ¸Ñ Ð¾ поÑледоваÑелÑноÑÑи вÑзовов модÑлей, аÑгÑменÑÐ°Ñ , коÑоÑÑе нÑжно им пеÑедаÑÑ, и о Ñом, как инÑеÑпÑеÑиÑоваÑÑ ÑезÑлÑÑаÑÑ. +ÐоÑледоваÑелÑноÑÑÑ Ð¼Ð¾Ð´Ñлей, коÑоÑÑе бÑдÑÑ Ð²ÑÐ·Ð²Ð°Ð½Ñ Ð² оÑÐ²ÐµÑ Ð½Ð° запÑÐ¾Ñ PAM. Ð ÑепоÑÐºÑ Ð²ÐºÐ»ÑÑена инÑоÑмаÑÐ¸Ñ Ð¾ поÑледоваÑелÑноÑÑи вÑзовов модÑлей, аÑгÑменÑÐ°Ñ , коÑоÑÑе нÑжно им пеÑедаÑÑ, и о Ñом, как инÑеÑпÑеÑиÑоваÑÑ ÑезÑлÑÑаÑÑ. ÐºÐ»Ð¸ÐµÐ½Ñ (client):: - ÐÑиложение, оÑвеÑаÑÑее за иниÑииÑование запÑоÑа на аÑÑенÑиÑикаÑÐ¸Ñ Ð¾Ñ Ð¸Ð¼ÐµÐ½Ð¸ аппликанÑа и полÑÑаÑÑее Ð¾Ñ Ð½ÐµÐ³Ð¾ Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼ÑÑ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии инÑоÑмаÑиÑ. +ÐÑиложение, оÑвеÑаÑÑее за иниÑииÑование запÑоÑа на аÑÑенÑиÑикаÑÐ¸Ñ Ð¾Ñ Ð¸Ð¼ÐµÐ½Ð¸ аппликанÑа и полÑÑаÑÑее Ð¾Ñ Ð½ÐµÐ³Ð¾ Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼ÑÑ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии инÑоÑмаÑиÑ. подÑиÑÑема (facility):: - Ðдна из ÑеÑÑÑÐµÑ Ð¾ÑновнÑÑ Ð³ÑÑпп ÑÑнкÑионалÑноÑÑи, коÑоÑÑе Ð´Ð°ÐµÑ PAM: аÑÑенÑиÑикаÑиÑ, ÑпÑавление ÑÑеÑнÑми запиÑÑми, ÑпÑавление ÑеанÑом и обновление клÑÑом аÑÑенÑиÑикаÑии. +Ðдна из ÑеÑÑÑÐµÑ Ð¾ÑновнÑÑ Ð³ÑÑпп ÑÑнкÑионалÑноÑÑи, коÑоÑÑе Ð´Ð°ÐµÑ PAM: аÑÑенÑиÑикаÑиÑ, ÑпÑавление ÑÑеÑнÑми запиÑÑми, ÑпÑавление ÑеанÑом и обновление клÑÑом аÑÑенÑиÑикаÑии. модÑÐ»Ñ (module):: - ÐÐ°Ð±Ð¾Ñ Ð¸Ð· одной или болÑÑего колиÑеÑÑва ÑвÑзаннÑÑ ÑÑнкÑий, ÑеализÑÑÑÐ¸Ñ Ð¾Ð¿ÑеделеннÑÑ Ð¿Ð¾Ð´ÑиÑÑÐµÐ¼Ñ Ð°ÑÑенÑиÑикаÑии, ÑобÑаннÑй в один (обÑÑно динамиÑеÑки загÑÑжаемÑй) двоиÑнÑй Ñайл, иденÑиÑиÑиÑÑемÑй по имени. +ÐÐ°Ð±Ð¾Ñ Ð¸Ð· одной или болÑÑего колиÑеÑÑва ÑвÑзаннÑÑ ÑÑнкÑий, ÑеализÑÑÑÐ¸Ñ Ð¾Ð¿ÑеделеннÑÑ Ð¿Ð¾Ð´ÑиÑÑÐµÐ¼Ñ Ð°ÑÑенÑиÑикаÑии, ÑобÑаннÑй в один (обÑÑно динамиÑеÑки загÑÑжаемÑй) двоиÑнÑй Ñайл, иденÑиÑиÑиÑÑемÑй по имени. полиÑика (policy):: - ÐолнÑй Ð½Ð°Ð±Ð¾Ñ ÐºÐ¾Ð½ÑигÑÑаÑионнÑÑ Ð´ÐµÐºÐ»Ð°ÑаÑий, опиÑÑваÑÑÐ¸Ñ , как обÑабаÑÑваÑÑ Ð·Ð°Ð¿ÑоÑÑ PAM к опÑеделенной ÑÑлÑге. ÐолиÑика обÑÑно ÑоÑÑÐ¾Ð¸Ñ Ð¸Ð· ÑеÑÑÑÐµÑ ÑепоÑек, по одной Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð¹ подÑиÑÑемÑ, Ñ Ð¾ÑÑ Ð½ÐµÐºÐ¾ÑоÑÑе ÑлÑÐ¶Ð±Ñ Ð¸ÑполÑзÑÑÑ Ð½Ðµ вÑе ÑеÑÑÑе подÑиÑÑемÑ. +ÐолнÑй Ð½Ð°Ð±Ð¾Ñ ÐºÐ¾Ð½ÑигÑÑаÑионнÑÑ Ð´ÐµÐºÐ»Ð°ÑаÑий, опиÑÑваÑÑÐ¸Ñ , как обÑабаÑÑваÑÑ Ð·Ð°Ð¿ÑоÑÑ PAM к опÑеделенной ÑÑлÑге. ÐолиÑика обÑÑно ÑоÑÑÐ¾Ð¸Ñ Ð¸Ð· ÑеÑÑÑÐµÑ ÑепоÑек, по одной Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð¹ подÑиÑÑемÑ, Ñ Ð¾ÑÑ Ð½ÐµÐºÐ¾ÑоÑÑе ÑлÑÐ¶Ð±Ñ Ð¸ÑполÑзÑÑÑ Ð½Ðµ вÑе ÑеÑÑÑе подÑиÑÑемÑ. ÑеÑÐ²ÐµÑ (server):: - ÐÑиложение, вÑÑÑÑпаÑÑее Ð¾Ñ Ð¸Ð¼ÐµÐ½Ð¸ аÑбиÑÑаÑоÑа Ð´Ð»Ñ Ð¾Ð±ÑÐµÐ½Ð¸Ñ Ñ ÐºÐ»Ð¸ÐµÐ½Ñом, запÑаÑÐ¸Ð²Ð°Ð½Ð¸Ñ Ð°ÑÑенÑиÑикаÑионной инÑоÑмаÑии, пÑовеÑки полномоÑий аппликанÑа и подÑвеÑждаÑÑее или оÑклонÑÑÑее запÑоÑ. +ÐÑиложение, вÑÑÑÑпаÑÑее Ð¾Ñ Ð¸Ð¼ÐµÐ½Ð¸ аÑбиÑÑаÑоÑа Ð´Ð»Ñ Ð¾Ð±ÑÐµÐ½Ð¸Ñ Ñ ÐºÐ»Ð¸ÐµÐ½Ñом, запÑаÑÐ¸Ð²Ð°Ð½Ð¸Ñ Ð°ÑÑенÑиÑикаÑионной инÑоÑмаÑии, пÑовеÑки полномоÑий аппликанÑа и подÑвеÑждаÑÑее или оÑклонÑÑÑее запÑоÑ. ÑеÑÐ²Ð¸Ñ (service):: - ÐлаÑÑ ÑеÑвеÑов, пÑедоÑÑавлÑÑÑÐ¸Ñ Ð¿Ð¾Ñ Ð¾Ð¶ÑÑ Ð¸Ð»Ð¸ ÑвÑзаннÑÑ ÑÑнкÑионалÑноÑÑÑ, и ÑÑебÑÑÑÑÑ Ð¿Ð¾Ð´Ð¾Ð±Ð½ÑÑ Ð°ÑÑенÑиÑикаÑиÑ. ÐолиÑики PAM задаÑÑÑÑ Ð½Ð° оÑнове ÑеÑвиÑов, Ñак ÑÑо ко вÑем ÑеÑвеÑам, обÑÑвлÑÑÑим одно и Ñоже Ð¸Ð¼Ñ ÑеÑвиÑа, бÑÐ´ÐµÑ Ð¿ÑименÑÑÑÑÑ Ð¾Ð´Ð½Ð° и Ñа же полиÑика. +ÐлаÑÑ ÑеÑвеÑов, пÑедоÑÑавлÑÑÑÐ¸Ñ Ð¿Ð¾Ñ Ð¾Ð¶ÑÑ Ð¸Ð»Ð¸ ÑвÑзаннÑÑ ÑÑнкÑионалÑноÑÑÑ, и ÑÑебÑÑÑÑÑ Ð¿Ð¾Ð´Ð¾Ð±Ð½ÑÑ Ð°ÑÑенÑиÑикаÑиÑ. ÐолиÑики PAM задаÑÑÑÑ Ð½Ð° оÑнове ÑеÑвиÑов, Ñак ÑÑо ко вÑем ÑеÑвеÑам, обÑÑвлÑÑÑим одно и Ñоже Ð¸Ð¼Ñ ÑеÑвиÑа, бÑÐ´ÐµÑ Ð¿ÑименÑÑÑÑÑ Ð¾Ð´Ð½Ð° и Ñа же полиÑика. ÑÐµÐ°Ð½Ñ (session):: - ÐонÑекÑÑ, в коÑоÑом ÑеÑÐ²Ð¸Ñ Ð¾ÐºÐ°Ð·ÑваеÑÑÑ Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½ÑÑ ÑеÑвеÑом. Ðдна из ÑеÑÑÑÐµÑ Ð¿Ð¾Ð´ÑиÑÑем PAM, ÑпÑавление ÑеанÑом, каÑаеÑÑÑ Ð¸ÑклÑÑиÑелÑно наÑÑÑойке и оÑиÑÑке ÑÑого конÑекÑÑа. +ÐонÑекÑÑ, в коÑоÑом ÑеÑÐ²Ð¸Ñ Ð¾ÐºÐ°Ð·ÑваеÑÑÑ Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½ÑÑ ÑеÑвеÑом. Ðдна из ÑеÑÑÑÐµÑ Ð¿Ð¾Ð´ÑиÑÑем PAM, ÑпÑавление ÑеанÑом, каÑаеÑÑÑ Ð¸ÑклÑÑиÑелÑно наÑÑÑойке и оÑиÑÑке ÑÑого конÑекÑÑа. клÑÑ (token):: - Ðлок инÑоÑмаÑии, ÑвÑзаннÑй Ñ ÑÑÑÑной запиÑÑÑ, напÑимеÑ, паÑÐ¾Ð»Ñ Ð¸Ð»Ð¸ клÑÑÐµÐ²Ð°Ñ ÑÑаза, коÑоÑÑÑ Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ Ð´Ð¾Ð»Ð¶ÐµÐ½ пÑедоÑÑавиÑÑ Ð´Ð»Ñ Ñвоей иденÑиÑикаÑии. +Ðлок инÑоÑмаÑии, ÑвÑзаннÑй Ñ ÑÑÑÑной запиÑÑÑ, напÑимеÑ, паÑÐ¾Ð»Ñ Ð¸Ð»Ð¸ клÑÑÐµÐ²Ð°Ñ ÑÑаза, коÑоÑÑÑ Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ Ð´Ð¾Ð»Ð¶ÐµÐ½ пÑедоÑÑавиÑÑ Ð´Ð»Ñ Ñвоей иденÑиÑикаÑии. ÑÑанзакÑÐ¸Ñ (transaction):: - ÐоÑледоваÑелÑноÑÑÑ Ð·Ð°Ð¿ÑоÑов Ð¾Ñ Ð¾Ð´Ð½Ð¾Ð³Ð¾ и Ñого же аппликанÑа к Ð¾Ð´Ð½Ð¾Ð¼Ñ Ð¸ ÑÐ¾Ð¼Ñ Ð¶Ðµ ÑкземплÑÑÑ Ñого же Ñамого ÑеÑвеÑа, наÑÐ¸Ð½Ð°Ñ Ñ Ð°ÑÑенÑиÑикаÑии и ÑÑÑÐ°Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ ÑеанÑа и заканÑÐ¸Ð²Ð°Ñ Ð·Ð°ÐºÑÑÑием ÑеанÑа. +ÐоÑледоваÑелÑноÑÑÑ Ð·Ð°Ð¿ÑоÑов Ð¾Ñ Ð¾Ð´Ð½Ð¾Ð³Ð¾ и Ñого же аппликанÑа к Ð¾Ð´Ð½Ð¾Ð¼Ñ Ð¸ ÑÐ¾Ð¼Ñ Ð¶Ðµ ÑкземплÑÑÑ Ñого же Ñамого ÑеÑвеÑа, наÑÐ¸Ð½Ð°Ñ Ñ Ð°ÑÑенÑиÑикаÑии и ÑÑÑÐ°Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ ÑеанÑа и заканÑÐ¸Ð²Ð°Ñ Ð·Ð°ÐºÑÑÑием ÑеанÑа. [[pam-usage-examples]] -== ÐÑимеÑÑ Ð¸ÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ +=== ÐÑимеÑÑ Ð¸ÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ ÐÑÐ¾Ñ Ñаздел пÑедназнаÑен Ð´Ð»Ñ Ð¸Ð»Ð»ÑÑÑÑаÑии знаÑений некоÑоÑÑÑ ÑеÑминов, опÑеделеннÑÑ Ð²ÑÑе, пÑи помоÑи пÑоÑÑÑÑ Ð¿ÑимеÑов. -== ÐбÑединеннÑе ÐºÐ»Ð¸ÐµÐ½Ñ Ð¸ ÑеÑÐ²ÐµÑ +==== ÐбÑединеннÑе ÐºÐ»Ð¸ÐµÐ½Ñ Ð¸ ÑеÑÐ²ÐµÑ Ð ÑÑом пÑоÑÑом пÑимеÑе показÑваеÑÑÑ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ `alice`, вÑполнÑÑÑий ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ man:su[1] Ð´Ð»Ñ Ñого, ÑÑÐ¾Ð±Ñ ÑÑаÑÑ Ð¿Ð¾Ð»ÑзоваÑелем `root`. -[source,shell] +[source, shell] .... % whoami alice @@ -134,11 +171,11 @@ root * ÐÑÑенÑиÑикаÑионнÑм клÑÑом ÑвлÑеÑÑÑ `xi3kiune`. * ÐÑбиÑÑаÑоÑом вÑÑÑÑÐ¿Ð°ÐµÑ `root`, и именно поÑÑÐ¾Ð¼Ñ Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ man:su[1] вÑÑÑавлен Ð±Ð¸Ñ Ð²ÑÐ¿Ð¾Ð»Ð½ÐµÐ½Ð¸Ñ Ñ Ð¿Ñавами `root`. -== ÐÐ»Ð¸ÐµÐ½Ñ Ð¸ ÑеÑÐ²ÐµÑ ÑÐ°Ð·Ð´ÐµÐ»ÐµÐ½Ñ +==== ÐÐ»Ð¸ÐµÐ½Ñ Ð¸ ÑеÑÐ²ÐµÑ ÑÐ°Ð·Ð´ÐµÐ»ÐµÐ½Ñ Ð Ð¿ÑимеÑе ниже ÑаÑÑмаÑÑиваеÑÑÑ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ `eve`, пÑÑаÑÑийÑÑ ÑÑÑановиÑÑ man:ssh[1]-Ñоединение Ñ `login.example.com`, и ÑÑпеÑно Ð²Ñ Ð¾Ð´Ñ ÐºÐ°Ðº полÑзоваÑÐµÐ»Ñ `bob`. Ðоб должен бÑл вÑбÑаÑÑ Ð¿Ð°ÑÐ¾Ð»Ñ Ð¿Ð¾Ð»ÑÑÑе! -[source,shell] +[source, shell] .... % whoami eve @@ -148,12 +185,11 @@ [email protected]'s password: % god Last login: Thu Oct 11 09:52:57 2001 from 192.168.0.1 Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994 - The Regents of the University of California. All rights reserved. + The Regents of the University of California. All rights reserved. FreeBSD 4.4-STABLE (LOGIN) 4: Tue Nov 27 18:10:34 PST 2001 Welcome to FreeBSD! % -% .... @@ -164,18 +200,18 @@ Welcome to FreeBSD! * ÐлÑÑом аÑÑенÑиÑикаÑии ÑвлÑеÑÑÑ `god`. * ХоÑÑ ÑÑого не видно в пÑимеÑе, но аÑбиÑÑаÑоÑом ÑвлÑеÑÑÑ `root`. -== ÐÑÐ¸Ð¼ÐµÑ Ð¿Ð¾Ð»Ð¸Ñики +==== ÐÑÐ¸Ð¼ÐµÑ Ð¿Ð¾Ð»Ð¸Ñики СледÑÑÑее ÑвлÑеÑÑÑ Ð¿Ð¾Ð»Ð¸Ñикой, иÑполÑзÑемой во FreeBSD по ÑмолÑÐ°Ð½Ð¸Ñ Ð´Ð»Ñ `sshd`: [.programlisting] .... -sshd auth required pam_nologin.so no_warn -sshd auth required pam_unix.so no_warn try_first_pass -sshd account required pam_login_access.so -sshd account required pam_unix.so -sshd session required pam_lastlog.so no_fail -sshd password required pam_permit.so +sshd auth required pam_nologin.so no_warn +sshd auth required pam_unix.so no_warn try_first_pass +sshd account required pam_login_access.so +sshd account required pam_unix.so +sshd session required pam_lastlog.so no_fail +sshd password required pam_permit.so .... * ÐÑа полиÑика пÑименÑеÑÑÑ Ðº ÑлÑжбе `sshd` (ÑÑо не обÑзаÑелÑно огÑаниÑено ÑеÑвеÑом man:sshd[8]). @@ -186,7 +222,7 @@ sshd password required pam_permit.so == ÐÑÐ½Ð¾Ð²Ñ PAM [[pam-facilities-primitives]] -== ÐодÑиÑÑÐµÐ¼Ñ Ð¸ пÑимиÑÐ¸Ð²Ñ +=== ÐодÑиÑÑÐµÐ¼Ñ Ð¸ пÑимиÑÐ¸Ð²Ñ API Ð´Ð»Ñ PAM пÑедоÑÑавлÑÐµÑ ÑеÑÑÑ ÑазлиÑнÑÑ Ð¿ÑимиÑивов Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии, ÑгÑÑппиÑованнÑÑ Ð² ÑеÑÑÑе подÑиÑÑемÑ, ÐºÐ°Ð¶Ð´Ð°Ñ Ð¸Ð· коÑоÑÑÑ Ð¾Ð¿Ð¸ÑÑваеÑÑÑ Ð½Ð¸Ð¶Ðµ. @@ -213,17 +249,17 @@ _УпÑавление паÑолем._ ÐÑа подÑиÑÑема иÑÐ¿Ð¾Ð»Ñ ** ФÑнкÑÐ¸Ñ man:pam_chauthtok[3] изменÑÐµÑ ÐºÐ»ÑÑ Ð°ÑÑенÑиÑикаÑии, опÑионалÑно пÑовеÑÑÑ, ÑÑо он ÑÑÑден Ð´Ð»Ñ Ð¿Ð¾Ð´Ð±Ð¾Ñа, не иÑполÑзовалÑÑ Ñанее и Ñак далее. [[pam-modules]] -== ÐодÑли +=== ÐодÑли ÐодÑли ÑвлÑÑÑÑÑ ÑенÑÑалÑной конÑепÑией в PAM; в конÑе конÑов, им ÑооÑвеÑÑÑвÑÐµÑ Ð±Ñква "M" в ÑокÑаÑении "PAM". ÐодÑÐ»Ñ PAM пÑедÑÑавлÑÐµÑ Ñобой ÑамодоÑÑаÑоÑнÑй кÑÑок пÑогÑаммного кода, коÑоÑÑй ÑеализÑÐµÑ Ð¿ÑимиÑÐ¸Ð²Ñ Ð¾Ð´Ð½Ð¾Ð¹ или болÑÑего колиÑеÑÑва подÑиÑÑем одного конкÑеÑного Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ð°; к возможнÑм Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ð°Ð¼ Ð´Ð»Ñ Ð¿Ð¾Ð´ÑиÑÑÐµÐ¼Ñ Ð°ÑÑенÑиÑикаÑии, к пÑимеÑÑ, оÑноÑÑÑÑÑ Ð±Ð°Ð·Ñ Ð´Ð°Ð½Ð½ÑÑ Ð¿Ð°Ñолей UNIX(R), ÑиÑÑÐµÐ¼Ñ NIS, LDAP или Radius. [[pam-module-naming]] -== Ðменование модÑлей +==== Ðменование модÑлей Ðо FreeBSD каждÑй Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼ ÑеализÑеÑÑÑ Ð² оÑделÑном модÑле Ñ Ð¸Ð¼ÐµÐ½ÐµÐ¼ `pam_mechanism.so` (напÑимеÑ, `pam_unix.so` Ð´Ð»Ñ Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ð° UNIX(R).) РдÑÑÐ³Ð¸Ñ ÑеализаÑиÑÑ Ð¸Ð½Ð¾Ð³Ð´Ð° оÑделÑнÑе модÑли иÑполÑзÑÑÑÑÑ Ð´Ð»Ñ ÑазнÑÑ Ð¿Ð¾Ð´ÑиÑÑем, и в Ð¸Ñ Ð¸Ð¼Ñ Ð²ÐºÐ»ÑÑаеÑÑÑ, кÑоме Ð½Ð°Ð·Ð²Ð°Ð½Ð¸Ñ Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ð°, и Ð¸Ð¼Ñ Ð¿Ð¾Ð´ÑиÑÑемÑ. РпÑимеÑÑ, в Solaris(TM) имееÑÑÑ Ð¼Ð¾Ð´ÑÐ»Ñ `pam_dial_auth.so.1`, коÑоÑÑй ÑаÑÑо иÑполÑзÑеÑÑÑ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии полÑзоваÑелей, ÑабоÑаÑÑÐ¸Ñ Ð¿Ð¾ коммÑÑиÑÑемÑм каналам ÑвÑзи. [[pam-module-versioning]] -== ÐеÑÑии модÑлей +==== ÐеÑÑии модÑлей ÐзнаÑалÑÐ½Ð°Ñ ÑеализаÑÐ¸Ñ PAM во FreeBSD, коÑоÑÐ°Ñ Ð±Ñла оÑнована на Linux-PAM, не иÑполÑзовала номеÑа веÑÑий Ð´Ð»Ñ Ð¼Ð¾Ð´Ñлей PAM. ÐÑо бÑÐ´ÐµÑ Ð¿ÑиводиÑÑ Ðº пÑоблемам пÑи ÑабоÑе ÑнаÑледованнÑÑ Ð¿Ñиложений, коÑоÑÑе могÑÑ Ð±ÑÑÑ ÑÐºÐ¾Ð¼Ð¿Ð¾Ð½Ð¾Ð²Ð°Ð½Ñ Ñо ÑÑаÑÑми веÑÑиÑми ÑиÑÑемнÑÑ Ð±Ð¸Ð±Ð»Ð¸Ð¾Ñек, Ñак как ÑпоÑоба подгÑÑзиÑÑ ÑооÑвеÑÑÑвÑÑÑÑÑ Ð²ÐµÑÑÐ¸Ñ ÑÑебÑемÑÑ Ð¼Ð¾Ð´Ñлей неÑ. @@ -232,7 +268,7 @@ OpenPAM, Ñ Ð´ÑÑгой ÑÑоÑонÑ, иÑÐµÑ Ð¼Ð¾Ð´Ñли, коÑоÑÑе ХоÑÑ Ð¼Ð¾Ð´Ñли PAM в Solaris(TM) имеÑÑ Ð½Ð¾Ð¼ÐµÑ Ð²ÐµÑÑии, по-наÑÑоÑÑÐµÐ¼Ñ Ð½Ð¾Ð¼ÐµÑ Ð²ÐµÑÑии в Ð½Ð¸Ñ Ð½Ðµ оÑÑлеживаеÑÑÑ, поÑÐ¾Ð¼Ñ ÑÑо Ð½Ð¾Ð¼ÐµÑ ÑвлÑеÑÑÑ ÑаÑÑÑÑ Ð¸Ð¼ÐµÐ½Ð¸ и должен вклÑÑаÑÑÑÑ Ð² конÑигÑÑаÑиÑ. [[pam-chains-policies]] -== ЦепоÑки и полиÑики +=== ЦепоÑки и полиÑики Ðогда ÑеÑÐ²ÐµÑ Ð¸Ð½Ð¸ÑииÑÑÐµÑ PAM-ÑÑанзакÑиÑ, библиоÑека PAM пÑÑаеÑÑÑ Ð·Ð°Ð³ÑÑзиÑÑ Ð¿Ð¾Ð»Ð¸ÑÐ¸ÐºÑ Ð´Ð»Ñ ÑлÑжбÑ, Ñказанной пÑи вÑзове ÑÑнкÑии man:pam_start[3]. ÐолиÑика опÑеделÑеÑ, как Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¾Ð±ÑабаÑÑваÑÑÑÑ Ð·Ð°Ð¿ÑоÑÑ Ð½Ð° аÑÑенÑиÑикаÑиÑ, и задаÑÑÑÑ Ð² конÑигÑÑаÑионном Ñайле. ÐÑо ÑоÑÑавлÑÐµÑ Ð´ÑÑгÑÑ Ð¾ÑновополагаÑÑÑÑ ÐºÐ¾Ð½ÑепÑÐ¸Ñ PAM: возможноÑÑÑ Ð°Ð´Ð¼Ð¸Ð½Ð¸ÑÑÑаÑоÑÑ Ð½Ð°ÑÑÑаиваÑÑ Ð¿Ð¾Ð»Ð¸ÑÐ¸ÐºÑ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑи ÑиÑÑÐµÐ¼Ñ (в Ñамом ÑиÑоком ÐµÑ Ð¿Ð¾Ð½Ð¸Ð¼Ð°Ð½Ð¸Ð¸) пÑоÑÑÑм ÑедакÑиÑованием ÑекÑÑового Ñайла. @@ -246,6 +282,7 @@ OpenPAM, Ñ Ð´ÑÑгой ÑÑоÑонÑ, иÑÐµÑ Ð¼Ð¾Ð´Ñли, коÑоÑÑе ÐÑÐ¾Ñ ÑпÑавлÑÑÑий Ñлаг бÑл добавлен компанией Sun в Solaris(TM) 9 (SunOS(TM) 5.9), и поддеÑживаеÑÑÑ Ð² OpenPAM. `required`:: ÐÑли модÑÐ»Ñ Ð²Ð¾Ð·Ð²ÑаÑил положиÑелÑнÑй оÑвеÑ, вÑполнÑеÑÑÑ Ð¾ÑÑавÑаÑÑÑ ÑаÑÑÑ ÑепоÑки, запÑÐ¾Ñ ÑдовлеÑвоÑÑеÑÑÑ, еÑли никакой дÑÑгой модÑÐ»Ñ Ð½Ðµ оÑÑабоÑÐ°ÐµÑ Ð¾ÑÑиÑаÑелÑно. ÐÑли же модÑÐ»Ñ Ð²Ð¾Ð·Ð²ÑаÑÐ¸Ñ Ð¾ÑÑиÑаÑелÑнÑй оÑвеÑ, оÑÑаÑок ÑепоÑки Ñоже оÑÑабаÑÑваеÑÑÑ, но запÑÐ¾Ñ Ð¾ÑвеÑгаеÑÑÑ. + `requisite`:: ÐÑли модÑÐ»Ñ Ð²Ð¾Ð·Ð²ÑаÑÐ°ÐµÑ Ð¿Ð¾Ð»Ð¾Ð¶Ð¸ÑелÑнÑй оÑвеÑ, вÑполнÑеÑÑÑ Ð¾ÑÑавÑаÑÑÑ ÑаÑÑÑ ÑепоÑки, запÑÐ¾Ñ ÑдовлеÑвоÑÑеÑÑÑ, еÑли никакой дÑÑгой модÑÐ»Ñ Ð½Ðµ оÑÑабоÑÐ°ÐµÑ Ð¾ÑÑиÑаÑелÑно. ÐÑли же модÑÐ»Ñ Ð¾ÑÑабаÑÑÐ²Ð°ÐµÑ Ð¾ÑÑиÑаÑелÑно, Ñо оÑÑабоÑка ÑепоÑки немедленно пÑекÑаÑаеÑÑÑ, а запÑÐ¾Ñ Ð¾ÑвеÑгаеÑÑÑ. @@ -255,12 +292,13 @@ OpenPAM, Ñ Ð´ÑÑгой ÑÑоÑонÑ, иÑÐµÑ Ð¼Ð¾Ð´Ñли, коÑоÑÑе Так как ÑеманÑика ÑÑого Ñлага Ð¼Ð¾Ð¶ÐµÑ Ð¾ÐºÐ°Ð·Ð°ÑÑÑÑ Ð·Ð°Ð¿ÑÑанной, оÑобенно пÑи его иÑполÑзовании Ñ Ð¿Ð¾Ñледним модÑлем в ÑепоÑке, ÑекомендÑеÑÑÑ Ð²Ð¼ÐµÑÑо него иÑполÑзоваÑÑ ÑпÑавлÑÑÑий Ñлаг `binding`, еÑли ÑеализаÑÐ¸Ñ ÐµÐ³Ð¾ поддеÑживаеÑ. `optional`:: ÐодÑÐ»Ñ Ð¾ÑÑабаÑÑваеÑÑÑ, но ÑезÑлÑÑÐ°Ñ Ð²ÑÐ¿Ð¾Ð»Ð½ÐµÐ½Ð¸Ñ Ð¸Ð³Ð½Ð¾ÑиÑÑеÑÑÑ. ÐÑли вÑе модÑли в ÑепоÑке помеÑÐµÐ½Ñ ÐºÐ°Ðº `optional`, Ñо ÑдовлеÑвоÑÑÑÑÑÑ Ð±ÑдÑÑ Ð²Ñе запÑоÑÑ. + Ðогда ÑеÑÐ²ÐµÑ Ð²ÑзÑÐ²Ð°ÐµÑ Ð¾Ð´Ð¸Ð½ из ÑеÑÑи PAM-пÑимиÑивов, PAM запÑаÑÐ¸Ð²Ð°ÐµÑ ÑепоÑÐºÑ Ð¿Ð¾Ð´ÑиÑÑемÑ, к коÑоÑой пÑÐ¸Ð½Ð°Ð´Ð»ÐµÐ¶Ð¸Ñ Ð¿ÑимиÑив, и запÑÑÐºÐ°ÐµÑ ÐºÐ°Ð¶Ð´Ñй модÑлÑ, пеÑеÑиÑленнÑй в ÑепоÑке в поÑÑдке Ð¸Ñ Ð¿ÐµÑеÑиÑлениÑ, пока ÑпиÑок не бÑÐ´ÐµÑ Ð¸ÑÑеÑпан либо не бÑÐ´ÐµÑ Ð¾Ð¿Ñеделено, ÑÑо далÑнейÑей обÑабоÑки не нÑжно (по пÑиÑине доÑÑижение модÑлÑ, веÑнÑвÑего положиÑелÑнÑй оÑÐ²ÐµÑ Ð¿Ñи ÑÑловии `binding` или `sufficient`, либо оÑÑиÑаÑелÑнÑй Ñ ÑÑловием `requisite`). ÐапÑÐ¾Ñ Ð¿Ð¾Ð´ÑвеÑждаеÑÑ Ñ, еÑли ÑолÑко бÑл вÑзван по кÑайней меÑе один модÑлÑ, и вÑе неопÑионалÑнÑе модÑли веÑнÑли положиÑелÑнÑй оÑÐ ²ÐµÑ. ÐамеÑÑÑе, ÑÑо возможно, Ñ Ð¾ÑÑ ÑÑо не ÑаÑпÑоÑÑÑанено, пеÑеÑиÑлÑÑÑ Ð¾Ð´Ð¸Ð½ и ÑÐ¾Ñ Ð¶Ðµ модÑÐ»Ñ Ð½ÐµÑколÑко Ñаз в одной ÑепоÑке. РпÑимеÑÑ, модÑлÑ, пÑоÑмаÑÑиваÑÑий имена и паÑоли полÑзоваÑÐµÐ»Ñ Ð² ÑеÑвеÑе каÑалога Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð²Ñзван неÑколÑко Ñаз Ñ ÑазлиÑнÑми паÑамеÑÑами, задаÑÑими ÑазлиÑнÑе ÑеÑвеÑÑ ÐºÐ°Ñалогов Ð´Ð»Ñ ÑвÑзи. PAM ÑÑиÑÐ°ÐµÑ ÑазлиÑнÑе поÑÐ²Ð»ÐµÐ½Ð¸Ñ Ð¾Ð´Ð½Ð¾Ð³Ð¾ модÑÐ»Ñ Ð² Ñой же Ñамой ÑепоÑке ÑазнÑми и не ÑвÑзаннÑми модÑлÑми. [[pam-transactions]] -== ТÑанзакÑии +=== ТÑанзакÑии ÐизненнÑй Ñикл ÑипиÑной PAM-ÑÑанзакÑии опиÑан ниже. ÐамеÑÑÑе, ÑÑо в ÑлÑÑае, еÑли лÑбой из пеÑеÑиÑленнÑÑ Ñагов оканÑиваеÑÑÑ Ð½ÐµÑдаÑно, ÑеÑÐ²ÐµÑ Ð´Ð¾Ð»Ð¶ÐµÐ½ вÑдаÑÑ ÐºÐ»Ð¸ÐµÐ½ÑÑ ÑооÑвеÑÑÑвÑÑÑее ÑообÑение об оÑибке и пÑеÑваÑÑ ÑÑанзакÑиÑ. @@ -280,10 +318,10 @@ OpenPAM, Ñ Ð´ÑÑгой ÑÑоÑонÑ, иÑÐµÑ Ð¼Ð¾Ð´Ñли, коÑоÑÑе == ÐаÑÑÑойка PAM [[pam-config-file]] -== Ð¤Ð°Ð¹Ð»Ñ Ð¿Ð¾Ð»Ð¸Ñик PAM +=== Ð¤Ð°Ð¹Ð»Ñ Ð¿Ð¾Ð»Ð¸Ñик PAM [[pam-config-pam.conf]] -== Файл [.filename]#/etc/pam.conf# +==== Файл [.filename]#/etc/pam.conf# ТÑадиÑионно Ñайлом полиÑик PAM ÑвлÑеÑÑÑ [.filename]#/etc/pam.conf#. Ðн ÑодеÑÐ¶Ð¸Ñ Ð²Ñе полиÑики PAM Ð´Ð»Ñ Ð²Ð°Ñей ÑиÑÑемÑ. ÐÐ°Ð¶Ð´Ð°Ñ ÑÑÑока Ñайла опиÑÑÐ²Ð°ÐµÑ Ð¾Ð´Ð¸Ð½ Ñаг в ÑепоÑке, как показано ниже: @@ -297,7 +335,7 @@ login auth required pam_nologin.so no_warn ÐÐ»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð¹ паÑÑ ÑеÑвиÑ/подÑиÑÑема ÑоÑÑавлÑеÑÑÑ Ð¾ÑделÑÐ½Ð°Ñ ÑепоÑка, и Ñогда полÑÑаеÑÑÑ, ÑÑо, Ñ Ð¾ÑÑ Ð¿Ð¾ÑÑдок ÑÐ»ÐµÐ´Ð¾Ð²Ð°Ð½Ð¸Ñ ÑÑÑок Ð´Ð»Ñ Ð¾Ð´Ð½Ð¾Ð¹ и Ñой же ÑÑлÑги и подÑиÑÑÐµÐ¼Ñ ÑвлÑеÑÑÑ Ð·Ð½Ð°ÑимÑм, поÑÑдок пеÑеÑиÑÐ»ÐµÐ½Ð¸Ñ Ð¾ÑделÑнÑÑ ÑеÑвиÑов не знаÑим. РпÑимеÑÐ°Ñ Ð¸Ð· оÑигиналÑной ÑабоÑÑ Ð¿Ð¾ PAM ÑÑÑоки конÑигÑÑаÑии ÑгÑÑппиÑÐ¾Ð²Ð°Ð½Ñ Ð¿Ð¾ подÑиÑÑемам, в поÑÑавлÑемом Ñ Solaris(TM) Ñайле [.filename]#pam.conf# именно Ñак и Ñделано, но в ÑÑандаÑÑном конÑигÑÑаÑионном Ñайле из поÑÑавкР¸ FreeBSD ÑÑÑоки наÑÑÑоек ÑгÑÑппиÑÐ¾Ð²Ð°Ð½Ñ Ð¿Ð¾ ÑеÑвиÑам. ÐÐ¾Ð´Ñ Ð¾Ð´Ð¸Ñ Ð»Ñбой из ÑÑÐ¸Ñ ÑпоÑобов; они имеÑÑ Ð¾Ð´Ð¸Ð½ и ÑÐ¾Ñ Ð¶Ðµ ÑÐ¼Ñ Ñл. [[pam-config-pam.d]] -== ÐаÑалог [.filename]#/etc/pam.d# +==== ÐаÑалог [.filename]#/etc/pam.d# OpenPAM и Linux-PAM поддеÑживаÑÑ Ð°Ð»ÑÑеÑнаÑивнÑй Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼ наÑÑÑойки, коÑоÑÑй Ð´Ð»Ñ FreeBSD ÑвлÑеÑÑÑ Ð¿ÑедпоÑÑиÑелÑнÑм. Ð ÑÑой ÑÑ ÐµÐ¼Ðµ ÐºÐ°Ð¶Ð´Ð°Ñ Ð¿Ð¾Ð»Ð¸Ñика ÑодеÑжиÑÑÑ Ð² оÑделÑном Ñайле Ñ Ð¸Ð¼ÐµÐ½ÐµÐ¼, ÑооÑвеÑÑÑвÑÑÑем ÑеÑвиÑÑ, к коÑоÑÐ¾Ð¼Ñ Ð¾Ð½Ð° пÑименÑеÑÑÑ. ÐÑи ÑÐ°Ð¹Ð»Ñ ÑазмеÑаÑÑÑÑ Ð² каÑалоге [.filename]#/etc/pam.d/#. @@ -310,7 +348,7 @@ auth required pam_nologin.so no_warn Ðак ÑледÑÑвие Ñакого ÑпÑоÑÑнного ÑинÑакÑиÑа, возможно иÑполÑзование Ð¾Ð´Ð½Ð¸Ñ Ð¸ ÑÐµÑ Ð¶Ðµ полиÑик Ð´Ð»Ñ Ð½ÐµÑколÑÐºÐ¸Ñ ÑеÑвиÑов, ÑвÑзÑÐ²Ð°Ñ ÐºÐ°Ð¶Ð´Ð¾Ðµ Ð¸Ð¼Ñ ÑеÑвиÑа Ñ Ñем же ÑамÑм Ñайлом полиÑик. РпÑимеÑÑ, Ð´Ð»Ñ Ð¸ÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ Ñой же Ñамой полиÑики Ð´Ð»Ñ ÑеÑвиÑов `su` и `sudo`, можно ÑделаÑÑ ÑледÑÑÑее: -[source,shell] +[source, shell] .... # cd /etc/pam.d # ln -s su sudo @@ -321,14 +359,14 @@ auth required pam_nologin.so no_warn Так как полиÑика каждого ÑеÑвиÑа Ñ ÑаниÑÑÑ Ð² оÑделÑном Ñайле, Ñо Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼ [.filename]#pam.d# Ð´ÐµÐ»Ð°ÐµÑ ÑÑÑÐ°Ð½Ð¾Ð²ÐºÑ Ð´Ð¾Ð¿Ð¾Ð»Ð½Ð¸ÑелÑнÑÑ Ð¿Ð¾Ð»Ð¸Ñик Ð´Ð»Ñ Ð¿ÑогÑаммнÑÑ Ð¿Ð°ÐºÐµÑов ÑÑоÑÐ¾Ð½Ð½Ð¸Ñ ÑазÑабоÑÑиков оÑÐµÐ½Ñ Ð»Ñгкой задаÑей. [[pam-config-file-order]] -== ÐоÑÑдок поиÑка полиÑик +==== ÐоÑÑдок поиÑка полиÑик Ðак Ð²Ñ Ð²Ð¸Ð´ÐµÐ»Ð¸ вÑÑе, полиÑики PAM могÑÑ Ð½Ð°Ñ Ð¾Ð´Ð¸ÑÑÑÑ Ð² неÑколÑÐºÐ¸Ñ Ð¼ÐµÑÑÐ°Ñ . ЧÑо бÑдеÑ, еÑли полиÑики Ð´Ð»Ñ Ð¾Ð´Ð½Ð¾Ð³Ð¾ и Ñого же ÑеÑвиÑа имеÑÑÑÑ Ð² ÑазнÑÑ Ð¼ÐµÑÑÐ°Ñ ? ÐÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ оÑознаÑÑ, ÑÑо ÑиÑÑема конÑигÑÑаÑии PAM оÑиенÑиÑована на ÑепоÑки. [[pam-config-breakdown]] -== СÑÑÑкÑÑÑа ÑÑÑоки наÑÑÑойки +=== СÑÑÑкÑÑÑа ÑÑÑоки наÑÑÑойки Ðак ÑÑо обÑÑÑнено в <<pam-config-file>>, ÐºÐ°Ð¶Ð´Ð°Ñ ÑÑÑока Ñайла [.filename]#/etc/pam.conf# ÑоÑÑÐ¾Ð¸Ñ Ð¸Ð· ÑеÑÑÑÑÑ Ð¸Ð»Ð¸ болÑÑего колиÑеÑÑва полей: имени ÑеÑвиÑа, имени подÑиÑÑемÑ, ÑпÑавлÑÑÑего Ñлага, имени модÑÐ»Ñ Ð¸ дополниÑелÑнÑÑ Ð¿Ð°ÑамеÑÑов модÑлÑ, коÑоÑÑе могÑÑ Ð¾ÑÑÑÑÑÑвоваÑÑ. @@ -338,10 +376,13 @@ auth required pam_nologin.so no_warn ÐÐ¼Ñ Ð¿Ð¾Ð´ÑиÑÑÐµÐ¼Ñ Ð¿ÑедÑÑавлÑÐµÑ Ñобой одно из ÑеÑÑÑÑÑ ÐºÐ»ÑÑевÑÑ Ñлов, опиÑаннÑÑ Ð² <<pam-facilities-primitives>>. -ТоÑно Ñакже ÑпÑавлÑÑÑий Ñлаг ÑвлÑеÑÑÑ Ð¾Ð´Ð½Ð¸Ð¼ из ÑеÑÑÑÑÑ ÐºÐ»ÑÑевÑÑ Ñлов, опиÑаннÑÑ Ð² <<pam-chains-policies>>, в коÑоÑом ÑаÑÑказано, как инÑеÑпÑеÑиÑоваÑÑ Ð²Ð¾Ð·Ð²ÑаÑаемÑй из модÑÐ»Ñ ÐºÐ¾Ð´. Ð Linux-PAM поддеÑживаеÑÑÑ Ð°Ð»ÑÑеÑнаÑивнÑй ÑинÑакÑиÑ, коÑоÑÑй позволÑÐµÑ ÑказаÑÑ Ð´ÐµÐ¹ÑÑвие, ÑвÑзанной Ñ ÐºÐ°Ð¶Ð´Ñй возможнÑм кодом возвÑаÑа, но ÑÑого ÑледÑÐµÑ Ð¸Ð·Ð±ÐµÐ³Ð°ÑÑ, Ñак как он не ÑвлÑеÑÑÑ ÑÑандаÑÑнÑм и ÑеÑно ÑвÑзан Ñо ÑпоÑобом диÑпеÑÑеÑизаÑии вÑзовов ÑеÑвиÑов в Linux-PAM (а он зн аÑиÑелÑно оÑлиÑаеÑÑÑ Ð¾Ñ ÑпоÑоба взаимодейÑÑÐ²Ð¸Ñ Ð² Solaris(TM) и OpenPAM). Ðе вÑзÑÐ²Ð°ÐµÑ ÑÐ´Ð¸Ð²Ð»ÐµÐ½Ð¸Ñ ÑÐ¾Ñ ÑакÑ, ÑÑо в OpenPAM ÑÑÐ ¾Ñ ÑинÑакÑÐ¸Ñ Ð½Ðµ поддеÑживаеÑÑÑ. +ТоÑно Ñакже ÑпÑавлÑÑÑий Ñлаг ÑвлÑеÑÑÑ Ð¾Ð´Ð½Ð¸Ð¼ из ÑеÑÑÑÑÑ ÐºÐ»ÑÑевÑÑ Ñлов, опиÑаннÑÑ Ð² Ñазделе + crossref:pam[pam-chains-policies, ЦепоÑки и полиÑики], в коÑоÑом ÑаÑÑказано, как инÑеÑпÑеÑиÑоваÑÑ Ð²Ð¾Ð·Ð²ÑаÑаемÑй из модÑÐ»Ñ ÐºÐ¾Ð´. + Ð Linux-PAM поддеÑживаеÑÑÑ Ð°Ð»ÑÑеÑнаÑивнÑй ÑинÑакÑиÑ, коÑоÑÑй позволÑÐµÑ ÑказаÑÑ Ð´ÐµÐ¹ÑÑвие, ÑвÑзанной Ñ ÐºÐ°Ð¶Ð´Ñй возможнÑм кодом возвÑаÑа, но ÑÑого ÑледÑÐµÑ Ð¸Ð·Ð±ÐµÐ³Ð°ÑÑ, Ñак как он не ÑвлÑеÑÑÑ ÑÑандаÑÑнÑм и ÑеÑно ÑвÑзан Ñо ÑпоÑобом диÑпеÑÑеÑизаÑии вÑзовов ÑеÑвиÑов в Linux-PAM (а он знаÑиÑелÑно оÑлиÑаеÑÑÑ Ð¾Ñ ÑпоÑоба взаимодейÑÑÐ²Ð¸Ñ Ð² Solaris(TM) и OpenPAM). + Ðе вÑзÑÐ²Ð°ÐµÑ ÑÐ´Ð¸Ð²Ð»ÐµÐ½Ð¸Ñ ÑÐ¾Ñ ÑакÑ, ÑÑо в OpenPAM ÑÑÐ¾Ñ ÑинÑакÑÐ¸Ñ Ð½Ðµ поддеÑживаеÑÑÑ. [[pam-policies]] -== ÐолиÑики +=== ÐолиÑики ÐÐ»Ñ ÐºÐ¾ÑÑекÑной наÑÑÑойки PAM Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ понимаÑÑ, как пÑоиÑÑ Ð¾Ð´Ð¸Ñ Ð¸Ð½ÑеÑпÑеÑаÑÐ¸Ñ Ð¿Ð¾Ð»Ð¸Ñик. @@ -449,18 +490,6 @@ auth required pam_nologin.so no_warn ÐодÑÐ»Ñ man:pam_nologin[8] оÑвеÑÐ³Ð°ÐµÑ Ð»ÑбÑе Ð²Ñ Ð¾Ð´Ñ Ð½Ðµ полÑзоваÑелем root, еÑли ÑÑÑеÑÑвÑÐµÑ Ñайл [.filename]#/var/run/nologin#. ÐбÑÑно ÑÑÐ¾Ñ Ñайл ÑоздаÑÑÑÑ ÑÑилиÑой man:shutdown[8], когда до запланиÑованного завеÑÑÐµÐ½Ð¸Ñ ÑабоÑÑ ÑиÑÑÐµÐ¼Ñ Ð¾ÑÑаÑÑÑÑ Ð¼ÐµÐ½ÐµÐµ пÑÑи минÑÑ. -[[pam-modules-opie]] -=== man:pam_opie[8] - -ÐодÑÐ»Ñ man:pam_opie[8] ÑеализÑÐµÑ Ð¼ÐµÑод аÑÑенÑиÑикаÑии man:opie[4]. СиÑÑема man:opie[4] ÑвлÑеÑÑÑ Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ð¾Ð¼ ÑабоÑÑ Ð¿Ð¾ ÑÑ ÐµÐ¼Ðµ запÑоÑ-оÑвеÑ, пÑи коÑоÑом оÑÐ²ÐµÑ Ð½Ð° каждÑй запÑÐ¾Ñ ÑвлÑеÑÑÑ Ð¿ÑÑмой ÑÑнкÑией Ð¾Ñ Ð·Ð°Ð¿ÑоÑа и клÑÑевой ÑÑазÑ, Ñак ÑÑо оÑÐ²ÐµÑ Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ð»ÐµÐ³ÐºÐ¾ и "вовÑемÑ" вÑÑиÑлен лÑбÑм, знаÑÑим клÑÑевÑÑ ÑÑазÑ, ÑÑо избавлÑÐµÑ Ð¾Ñ Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ÑÑи пеÑедаваÑÑ Ð¿Ð°ÑолÑ. ÐÑоме Ñого, Ñак как в man:opie[4] никогда повÑоÑно не иÑполÑзÑеÑÑÑ Ð·Ð°Ð¿ÑоÑ, оÑÐ²ÐµÑ Ð½Ð° коÑоÑÑй бÑл коÑÑе кÑно полÑÑен, ÑÑа ÑÑ ÐµÐ¼Ð° ÑвлÑеÑÑÑ ÑÑÑойÑивой к аÑакам, оÑнованнÑм на повÑоÑе дейÑÑвий. - -[[pam-modules-opieaccess]] -=== man:pam_opieaccess[8] - -ÐодÑÐ»Ñ man:pam_opieaccess[8] дополнÑÐµÑ Ð¼Ð¾Ð´ÑÐ»Ñ man:pam_opie[8]. Ðго ÑабоÑа заклÑÑаеÑÑÑ Ð² вÑполнении огÑаниÑений, задаваемÑÑ Ñайлом man:opieaccess[5], коÑоÑÑй опÑеделÑÐµÑ ÑÑловиÑ, пÑи коÑоÑÑÑ Ð¿Ð¾Ð»ÑзоваÑелÑ, ноÑмалÑно пÑоÑедÑий аÑÑенÑиÑикаÑÐ¸Ñ Ð¿Ð¾ÑÑедÑÑвом man:opie[4], Ð¼Ð¾Ð¶ÐµÑ Ð¸ÑполÑзоваÑÑ Ð°Ð»ÑÑеÑнаÑивнÑе меÑодÑ. ЧаÑе вÑего он иÑполÑзÑеÑÑÑ Ð´Ð»Ñ Ð·Ð°Ð¿ÑеÑа иÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ Ð°ÑÑенÑиÑикаÑии на оÑнове паÑолей Ñ Ð½ÐµÐ¿ÑовеÑеннÑÑ Ñ Ð¾ÑÑов. - -ÐÐ»Ñ ÑÑÑекÑивноÑÑи модÑÐ»Ñ man:pam_opieaccess[8] должен бÑÑÑ Ð¾Ð¿ÑеделÑн в ÑепоÑке `auth` как `requisite` ÑÑÐ°Ð·Ñ Ð¶Ðµ поÑле запиÑи `sufficient` Ð´Ð»Ñ man:pam_opie[8], но пеÑед лÑбÑми дÑÑгими модÑлÑми. - [[pam-modules-passwdqc]] === man:pam_passwdqc[8] @@ -563,24 +592,24 @@ include::{include-path}converse.c[] :sectnums!: [[pam-further]] -== Lectures complémentaires +== ÐÐ»Ñ Ð´Ð°Ð»ÑнейÑего Ð¾Ð·Ð½Ð°ÐºÐ¾Ð¼Ð»ÐµÐ½Ð¸Ñ -=== Publications +=== СÑаÑÑи -_link:http://www.sun.com/software/solaris/pam/pam.external.pdf[Rendre les services de connexion indépendants des technologies d'authentification]_. Vipin Samar et Charlie Lai. Sun Microsystems. +Making Login Services Independent of Authentication Technologies Vipin Samar. Charlie Lai. Sun Microsystems. -_link:http://www.opengroup.org/pubs/catalog/p702.htm[X/Open Single Sign-on Preliminary Specification]_. The Open Group. 1-85912-144-6. June 1997. +_link:https://pubs.opengroup.org/onlinepubs/8329799/toc.htm[X/Open Single Sign-on Preliminary Specification]_. The Open Group. 1-85912-144-6. June 1997. -_link:http://www.kernel.org/pub/linux/libs/pam/pre/doc/current-draft.txt[Pluggable Authentication Modules]_. Andrew G. Morgan. 1999-10-06. +_link:https://mirrors.kernel.org/pub/linux/libs/pam/pre/doc/draft-morgan-pam-07.txt[Pluggable Authentication Modules]_. Andrew G. Morgan. 1999-10-06. -=== Guides utilisateur +=== Ð ÑководÑÑва полÑзоваÑÐµÐ»Ñ -_link:http://www.sun.com/software/solaris/pam/pam.admin.pdf[Administration de PAM]_. Sun Microsystems. +_link:https://docs.oracle.com/cd/E26505_01/html/E27224/pam-1.html[ÐдминиÑÑÑиÑование PAM]_. Sun Microsystems. -=== Page internet liées +=== Ðеб ÑÑÑаниÑÑ -_link:http://openpam.sourceforge.net/[La page d'OpenPAM]_. Dag-Erling Smørgrav. ThinkSec AS. +_link:https://www.openpam.org/[ÐомаÑнÑÑ ÑÑÑаниÑа OpenPAM]_ Dag-Erling Smørgrav. ThinkSec AS. -_link:http://www.kernel.org/pub/linux/libs/pam/[La page de Linux-PAM]_. Andrew G. Morgan. +_link:http://www.kernel.org/pub/linux/libs/pam/[ÐомаÑнÑÑ ÑÑÑаниÑа Linux-PAM]_ Andrew Morgan. -_link:http://wwws.sun.com/software/solaris/pam/[La page de Solaris PAM]_. Sun Microsystems. +_ÐомаÑнÑÑ ÑÑÑаниÑа Solaris PAM (Solaris PAM homepage)_. Sun Microsystems. diff --git a/documentation/content/ru/articles/pam/_index.po b/documentation/content/ru/articles/pam/_index.po new file mode 100644 index 0000000000..1236ee94df --- /dev/null +++ b/documentation/content/ru/articles/pam/_index.po @@ -0,0 +1,2155 @@ +# SOME DESCRIPTIVE TITLE +# Copyright (C) YEAR The FreeBSD Project +# This file is distributed under the same license as the FreeBSD Documentation package. +# Vladlen Popolitov <[email protected]>, 2025. +msgid "" +msgstr "" +"Project-Id-Version: FreeBSD Documentation VERSION\n" +"POT-Creation-Date: 2025-09-30 21:38+0300\n" +"PO-Revision-Date: 2025-08-15 04:45+0000\n" +"Last-Translator: Vladlen Popolitov <[email protected]>\n" +"Language-Team: Russian <https://translate-dev.freebsd.org/projects/" +"documentation/articlespam_index/ru/>\n" +"Language: ru\n" +"MIME-Version: 1.0\n" +"Content-Type: text/plain; charset=UTF-8\n" +"Content-Transfer-Encoding: 8bit\n" +"Plural-Forms: nplurals=3; plural=n%10==1 && n%100!=11 ? 0 : n%10>=2 && " +"n%10<=4 && (n%100<10 || n%100>=20) ? 1 : 2;\n" +"X-Generator: Weblate 4.17\n" + +#. type: Yaml Front Matter Hash Value: description +#: documentation/content/en/articles/pam/_index.adoc:1 +#, no-wrap +msgid "A guide to the PAM system and modules under FreeBSD" +msgstr "Ð ÑководÑÑво по ÑиÑÑеме PAM и модÑлÑм в FreeBSD" + +#. Copyright (c) 2001-2003 Networks Associates Technology, Inc. +#. All rights reserved. +#. This software was developed for the FreeBSD Project by ThinkSec AS and +#. Network Associates Laboratories, the Security Research Division of +#. Network Associates, Inc. under DARPA/SPAWAR contract N66001-01-C-8035 +#. ("CBOSS"), as part of the DARPA CHATS research program. +#. Redistribution and use in source and binary forms, with or without +#. modification, are permitted provided that the following conditions +#. are met: +#. 1. Redistributions of source code must retain the above copyright +#. notice, this list of conditions and the following disclaimer. +#. 2. Redistributions in binary form must reproduce the above copyright +#. notice, this list of conditions and the following disclaimer in the +#. documentation and/or other materials provided with the distribution. +#. 3. The name of the author may not be used to endorse or promote +#. products derived from this software without specific prior written +#. permission. +#. THIS SOFTWARE IS PROVIDED BY THE AUTHOR AND CONTRIBUTORS ``AS IS'' AND +#. ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE +#. IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE +#. ARE DISCLAIMED. IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE +#. FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL +#. DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS +#. OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) +#. HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT +#. LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY +#. OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF +#. SUCH DAMAGE. +#. type: Title = +#: documentation/content/en/articles/pam/_index.adoc:1 +#: documentation/content/en/articles/pam/_index.adoc:45 +#, no-wrap +msgid "Pluggable Authentication Modules" +msgstr "ÐодклÑÑаемÑе ÐодÑли ÐÑÑенÑиÑикаÑии (PAM)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:81 +msgid "Abstract" +msgstr "ÐнноÑаÑиÑ" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:83 +msgid "" +"This article describes the underlying principles and mechanisms of the " +"Pluggable Authentication Modules (PAM) library, and explains how to " +"configure PAM, how to integrate PAM into applications, and how to write PAM " +"modules." +msgstr "" +"Ð ÑÑой ÑÑаÑÑе опиÑÑваÑÑÑÑ Ð¿ÑинÑÐ¸Ð¿Ñ Ð¸ Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ñ, лежаÑие в оÑнове библиоÑеки " +"ÐодклÑÑаемÑÑ ÐодÑлей ÐÑÑенÑиÑикаÑии (PAM - Pluggable Authentication " +"Modules), и ÑаÑÑказÑваеÑÑÑ, как наÑÑÑоиÑÑ PAM, как инÑегÑиÑоваÑÑ PAM в " +"пÑÐ¸Ð»Ð¾Ð¶ÐµÐ½Ð¸Ñ Ð¸ как ÑоздаваÑÑ Ð¼Ð¾Ð´Ñли PAM." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:85 +msgid "'''" +msgstr "'''" + +#. type: Title == +#: documentation/content/en/articles/pam/_index.adoc:89 +#, no-wrap +msgid "Introduction" +msgstr "Ðведение" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:92 +msgid "" +"The Pluggable Authentication Modules (PAM) library is a generalized API for " +"authentication-related services which allows a system administrator to add " +"new authentication methods simply by installing new PAM modules, and to " +"modify authentication policies by editing configuration files." +msgstr "" +"ÐиблиоÑека Pluggable Authentication Modules (PAM) ÑвлÑеÑÑÑ Ð¾Ð±Ð¾Ð±ÑÑннÑм API " +"Ð´Ð»Ñ ÑлÑжб, ÑвÑзаннÑÑ Ñ Ð°ÑÑенÑиÑикаÑией, коÑоÑÑе позволÑÑÑ ÑиÑÑÐµÐ¼Ð½Ð¾Ð¼Ñ " +"админиÑÑÑаÑоÑÑ Ð´Ð¾Ð±Ð°Ð²Ð»ÑÑÑ Ð½Ð¾Ð²Ñе меÑÐ¾Ð´Ñ Ð°ÑÑенÑиÑикаÑии пÑоÑÑой ÑÑÑановкой " +"новÑÑ Ð¼Ð¾Ð´Ñлей PAM, и изменÑÑÑ Ð¿Ð¾Ð»Ð¸ÑÐ¸ÐºÑ Ð°ÑÑенÑиÑикаÑии поÑÑедÑÑвом " +"ÑедакÑиÑÐ¾Ð²Ð°Ð½Ð¸Ñ ÐºÐ¾Ð½ÑигÑÑаÑионнÑÑ Ñайлов." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:96 +msgid "" +"PAM was defined and developed in 1995 by Vipin Samar and Charlie Lai of Sun " +"Microsystems, and has not changed much since. In 1997, the Open Group " +"published the X/Open Single Sign-on (XSSO) preliminary specification, which " +"standardized the PAM API and added extensions for single (or rather " +"integrated) sign-on. At the time of this writing, this specification has " +"not yet been adopted as a standard." +msgstr "" +"PAM опиÑали и ÑазÑабоÑали Vipin Samar и Charlie Lai из Sun Microsystems в " +"1995 годÑ, Ñ ÑÐµÑ Ð¾Ð½ ÑилÑно не менÑлÑÑ. Ð 1997 Ð³Ð¾Ð´Ñ Open Group опÑбликовала " +"пÑедваÑиÑелÑнÑе ÑпеÑиÑикаÑии на X/Open Single Sign-on (XSSO), ÑÑо " +"ÑÑандаÑÑизовало API Ð´Ð»Ñ PAM и добавило ÑаÑÑиÑÐµÐ½Ð¸Ñ Ð´Ð»Ñ Ð¾Ð´Ð½Ð¾Ñазовой (или " +"доÑÑаÑоÑно инÑегÑиÑованной) подпиÑи. Ðа Ð¼Ð¾Ð¼ÐµÐ½Ñ Ð½Ð°Ð¿Ð¸ÑÐ°Ð½Ð¸Ñ ÑÑого докÑменÑа ÑÑа " +"ÑпеÑиÑикаÑÐ¸Ñ ÐµÑÑ Ð½Ðµ бÑла пÑинÑÑа за ÑÑандаÑÑ." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:98 +msgid "" +"Although this article focuses primarily on FreeBSD 5.x, which uses OpenPAM, " +"it should be equally applicable to FreeBSD 4.x, which uses Linux-PAM, and " +"other operating systems such as Linux and Solaris(TM)." +msgstr "" +"ХоÑÑ ÑÑа ÑÑаÑÑÑ Ð¿Ð¾ÑвÑÑена в оÑновном FreeBSD 5.x, в коÑоÑой иÑполÑзÑеÑÑÑ " +"OpenPAM, она подойдÑÑ Ð´Ð»Ñ FreeBSD 4.x, иÑполÑзÑÑÑей Linux-PAM, и дÑÑÐ³Ð¸Ñ " +"опеÑаÑионнÑÑ ÑиÑÑем, ÑÐ°ÐºÐ¸Ñ , как Linux и Solaris(TM)." + +#. type: Title == +#: documentation/content/en/articles/pam/_index.adoc:100 +#, no-wrap +msgid "Terms and Conventions" +msgstr "ТеÑÐ¼Ð¸Ð½Ñ Ð¸ ÑоглаÑениÑ" + +#. type: Title === +#: documentation/content/en/articles/pam/_index.adoc:103 +#, no-wrap +msgid "Definitions" +msgstr "ÐпÑеделениÑ" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:110 +msgid "" +"The terminology surrounding PAM is rather confused. Neither Samar and Lai's " +"original paper nor the XSSO specification made any attempt at formally " +"defining terms for the various actors and entities involved in PAM, and the " +"terms that they do use (but do not define) are sometimes misleading and " +"ambiguous. The first attempt at establishing a consistent and unambiguous " +"terminology was a whitepaper written by Andrew G. Morgan (author of Linux-" +"PAM) in 1999. While Morgan's choice of terminology was a huge leap forward, " +"it is in this author's opinion by no means perfect. What follows is an " +"attempt, heavily inspired by Morgan, to define precise and unambiguous terms " +"for all actors and entities involved in PAM." +msgstr "" +"ТеÑминологиÑ, иÑполÑзÑÐµÐ¼Ð°Ñ Ð² PAM, доÑÑаÑоÑно запÑÑана. Ðи оÑигиналÑÐ½Ð°Ñ " +"ÑабоÑа Samar и Lai, ни ÑпеÑиÑикаÑÐ¸Ñ XSSO не делаÑÑ Ð½Ð¸ÐºÐ°ÐºÐ¸Ñ Ð¿Ð¾Ð¿ÑÑок ÑоÑмалÑно " +"опÑеделиÑÑ ÑеÑÐ¼Ð¸Ð½Ñ Ð´Ð»Ñ ÑазлиÑнÑÑ Ð¾Ð±ÑекÑов и ÑÑаÑÑвÑÑÑÐ¸Ñ Ð² PAM ÑÑоÑон, а " +"ÑеÑминÑ, коÑоÑÑе они иÑполÑзÑÑÑ (но не опÑеделÑÑÑ) иногда невеÑÐ½Ñ Ð¸ " +"неоднознаÑнÑ. ÐеÑвой попÑÑкой ÑоздаÑÑ Ð½ÐµÐ´Ð²ÑÑмÑÑленнÑÑ Ð¸ ÑоглаÑованнÑÑ " +"ÑеÑÐ¼Ð¸Ð½Ð¾Ð»Ð¾Ð³Ð¸Ñ Ð±Ñла ÑабоÑа, коÑоÑÑÑ Ð½Ð°Ð¿Ð¸Ñал Andrew G. Morgan (авÑÐ¾Ñ Linux-PAM) " +"в 1999 годÑ. ХоÑÑ Ð²ÑÐ±Ð¾Ñ ÑеÑминологии, коÑоÑÑÑ Ñделал ÐоÑган, бÑл гиганÑÑким " +"ÑкаÑком впеÑед, ÑÑо, по Ð¼Ð½ÐµÐ½Ð¸Ñ Ð°Ð²ÑоÑа данной ÑÑаÑÑи, не ознаÑÐ°ÐµÑ ÐµÐµ " +"пÑавилÑноÑÑÑ. Ðалее делаеÑÑÑ Ð¿Ð¾Ð¿ÑÑка, в знаÑиÑелÑной ÑÑепени на оÑнове " +"ÑабоÑÑ ÐоÑгана, даÑÑ ÑоÑнÑе и недвÑÑмÑÑленнÑе опÑÐµÐ´ÐµÐ»ÐµÐ½Ð¸Ñ ÑеÑминов Ð´Ð»Ñ Ð²ÑÐµÑ " +"ÑÑаÑÑников и обÑекÑов PAM." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:111 +#, no-wrap +msgid "account" +msgstr "ÑÑÑÑÐ½Ð°Ñ Ð·Ð°Ð¿Ð¸ÑÑ (account)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:113 +msgid "The set of credentials the applicant is requesting from the arbitrator." +msgstr "ÐÐ°Ð±Ð¾Ñ Ð¿Ð¾Ð»Ð½Ð¾Ð¼Ð¾Ñий, коÑоÑÑе Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ Ð·Ð°Ð¿ÑаÑÐ¸Ð²Ð°ÐµÑ Ð¾Ñ Ð°ÑбиÑÑаÑоÑа." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:114 +#, no-wrap +msgid "applicant" +msgstr "Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ (applicant)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:116 +msgid "The user or entity requesting authentication." +msgstr "ÐолÑзоваÑÐµÐ»Ñ Ð¸Ð»Ð¸ обÑекÑ, запÑаÑиваÑÑие аÑÑенÑиÑикаÑиÑ." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:117 +#, no-wrap +msgid "arbitrator" +msgstr "аÑбиÑÑаÑÐ¾Ñ (arbitrator)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:119 +msgid "" +"The user or entity who has the privileges necessary to verify the " +"applicant's credentials and the authority to grant or deny the request." +msgstr "" +"ÐолÑзоваÑÐµÐ»Ñ Ð¸Ð»Ð¸ обÑекÑ, имеÑÑий пÑивилегии, доÑÑаÑоÑнÑе Ð´Ð»Ñ Ð¿ÑовеÑки " +"полномоÑий аппликанÑа и пÑава подÑвеÑдиÑÑ Ð¸Ð»Ð¸ оÑклониÑÑ Ð·Ð°Ð¿ÑоÑ." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:120 +#, no-wrap +msgid "chain" +msgstr "ÑепоÑка (chain)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:123 +msgid "" +"A sequence of modules that will be invoked in response to a PAM request. " +"The chain includes information about the order in which to invoke the " +"modules, what arguments to pass to them, and how to interpret the results." +msgstr "" +"ÐоÑледоваÑелÑноÑÑÑ Ð¼Ð¾Ð´Ñлей, коÑоÑÑе бÑдÑÑ Ð²ÑÐ·Ð²Ð°Ð½Ñ Ð² оÑÐ²ÐµÑ Ð½Ð° запÑÐ¾Ñ PAM. Ð " +"ÑепоÑÐºÑ Ð²ÐºÐ»ÑÑена инÑоÑмаÑÐ¸Ñ Ð¾ поÑледоваÑелÑноÑÑи вÑзовов модÑлей, " +"аÑгÑменÑÐ°Ñ , коÑоÑÑе нÑжно им пеÑедаÑÑ, и о Ñом, как инÑеÑпÑеÑиÑоваÑÑ " +"ÑезÑлÑÑаÑÑ." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:124 +#, no-wrap +msgid "client" +msgstr "ÐºÐ»Ð¸ÐµÐ½Ñ (client)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:126 +msgid "" +"The application responsible for initiating an authentication request on " +"behalf of the applicant and for obtaining the necessary authentication " +"information from him." +msgstr "" +"ÐÑиложение, оÑвеÑаÑÑее за иниÑииÑование запÑоÑа на аÑÑенÑиÑикаÑÐ¸Ñ Ð¾Ñ Ð¸Ð¼ÐµÐ½Ð¸ " +"аппликанÑа и полÑÑаÑÑее Ð¾Ñ Ð½ÐµÐ³Ð¾ Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼ÑÑ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии инÑоÑмаÑиÑ." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:127 +#, no-wrap +msgid "facility" +msgstr "подÑиÑÑема (facility)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:129 +msgid "" +"One of the four basic groups of functionality provided by PAM: " +"authentication, account management, session management and authentication " +"token update." +msgstr "" +"Ðдна из ÑеÑÑÑÐµÑ Ð¾ÑновнÑÑ Ð³ÑÑпп ÑÑнкÑионалÑноÑÑи, коÑоÑÑе Ð´Ð°ÐµÑ PAM: " +"аÑÑенÑиÑикаÑиÑ, ÑпÑавление ÑÑеÑнÑми запиÑÑми, ÑпÑавление ÑеанÑом и " +"обновление клÑÑом аÑÑенÑиÑикаÑии." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:130 +#, no-wrap +msgid "module" +msgstr "модÑÐ»Ñ (module)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:132 +msgid "" +"A collection of one or more related functions implementing a particular " +"authentication facility, gathered into a single (normally dynamically " +"loadable) binary file and identified by a single name." +msgstr "" +"ÐÐ°Ð±Ð¾Ñ Ð¸Ð· одной или болÑÑего колиÑеÑÑва ÑвÑзаннÑÑ ÑÑнкÑий, ÑеализÑÑÑÐ¸Ñ " +"опÑеделеннÑÑ Ð¿Ð¾Ð´ÑиÑÑÐµÐ¼Ñ Ð°ÑÑенÑиÑикаÑии, ÑобÑаннÑй в один (обÑÑно динамиÑеÑки " +"загÑÑжаемÑй) двоиÑнÑй Ñайл, иденÑиÑиÑиÑÑемÑй по имени." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:133 +#, no-wrap +msgid "policy" +msgstr "полиÑика (policy)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:136 +msgid "" +"The complete set of configuration statements describing how to handle PAM " +"requests for a particular service. A policy normally consists of four " +"chains, one for each facility, though some services do not use all four " +"facilities." +msgstr "" +"ÐолнÑй Ð½Ð°Ð±Ð¾Ñ ÐºÐ¾Ð½ÑигÑÑаÑионнÑÑ Ð´ÐµÐºÐ»Ð°ÑаÑий, опиÑÑваÑÑÐ¸Ñ , как обÑабаÑÑваÑÑ " +"запÑоÑÑ PAM к опÑеделенной ÑÑлÑге. ÐолиÑика обÑÑно ÑоÑÑÐ¾Ð¸Ñ Ð¸Ð· ÑеÑÑÑÐµÑ " +"ÑепоÑек, по одной Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð¹ подÑиÑÑемÑ, Ñ Ð¾ÑÑ Ð½ÐµÐºÐ¾ÑоÑÑе ÑлÑÐ¶Ð±Ñ Ð¸ÑполÑзÑÑÑ Ð½Ðµ " +"вÑе ÑеÑÑÑе подÑиÑÑемÑ." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:137 +#, no-wrap +msgid "server" +msgstr "ÑеÑÐ²ÐµÑ (server)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:139 +msgid "" +"The application acting on behalf of the arbitrator to converse with the " +"client, retrieve authentication information, verify the applicant's " +"credentials and grant or deny requests." +msgstr "" +"ÐÑиложение, вÑÑÑÑпаÑÑее Ð¾Ñ Ð¸Ð¼ÐµÐ½Ð¸ аÑбиÑÑаÑоÑа Ð´Ð»Ñ Ð¾Ð±ÑÐµÐ½Ð¸Ñ Ñ ÐºÐ»Ð¸ÐµÐ½Ñом, " +"запÑаÑÐ¸Ð²Ð°Ð½Ð¸Ñ Ð°ÑÑенÑиÑикаÑионной инÑоÑмаÑии, пÑовеÑки полномоÑий аппликанÑа и " +"подÑвеÑждаÑÑее или оÑклонÑÑÑее запÑоÑ." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:140 +#, no-wrap +msgid "service" +msgstr "ÑеÑÐ²Ð¸Ñ (service)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:143 +msgid "" +"A class of servers providing similar or related functionality and requiring " +"similar authentication. PAM policies are defined on a per-service basis, so " +"all servers that claim the same service name will be subject to the same " +"policy." +msgstr "" +"ÐлаÑÑ ÑеÑвеÑов, пÑедоÑÑавлÑÑÑÐ¸Ñ Ð¿Ð¾Ñ Ð¾Ð¶ÑÑ Ð¸Ð»Ð¸ ÑвÑзаннÑÑ ÑÑнкÑионалÑноÑÑÑ, и " +"ÑÑебÑÑÑÑÑ Ð¿Ð¾Ð´Ð¾Ð±Ð½ÑÑ Ð°ÑÑенÑиÑикаÑиÑ. ÐолиÑики PAM задаÑÑÑÑ Ð½Ð° оÑнове ÑеÑвиÑов, " +"Ñак ÑÑо ко вÑем ÑеÑвеÑам, обÑÑвлÑÑÑим одно и Ñоже Ð¸Ð¼Ñ ÑеÑвиÑа, бÑÐ´ÐµÑ " +"пÑименÑÑÑÑÑ Ð¾Ð´Ð½Ð° и Ñа же полиÑика." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:144 +#, no-wrap +msgid "session" +msgstr "ÑÐµÐ°Ð½Ñ (session)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:147 +msgid "" +"The context within which service is rendered to the applicant by the " +"server. One of PAM's four facilities, session management, is concerned " +"exclusively with setting up and tearing down this context." +msgstr "" +"ÐонÑекÑÑ, в коÑоÑом ÑеÑÐ²Ð¸Ñ Ð¾ÐºÐ°Ð·ÑваеÑÑÑ Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½ÑÑ ÑеÑвеÑом. Ðдна из ÑеÑÑÑÐµÑ " +"подÑиÑÑем PAM, ÑпÑавление ÑеанÑом, каÑаеÑÑÑ Ð¸ÑклÑÑиÑелÑно наÑÑÑойке и " +"оÑиÑÑке ÑÑого конÑекÑÑа." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:148 +#, no-wrap +msgid "token" +msgstr "клÑÑ (token)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:150 +msgid "" +"A chunk of information associated with the account, such as a password or " +"passphrase, which the applicant must provide to prove his identity." +msgstr "" +"Ðлок инÑоÑмаÑии, ÑвÑзаннÑй Ñ ÑÑÑÑной запиÑÑÑ, напÑимеÑ, паÑÐ¾Ð»Ñ Ð¸Ð»Ð¸ клÑÑÐµÐ²Ð°Ñ " +"ÑÑаза, коÑоÑÑÑ Ð°Ð¿Ð¿Ð»Ð¸ÐºÐ°Ð½Ñ Ð´Ð¾Ð»Ð¶ÐµÐ½ пÑедоÑÑавиÑÑ Ð´Ð»Ñ Ñвоей иденÑиÑикаÑии." + +#. type: Labeled list +#: documentation/content/en/articles/pam/_index.adoc:151 +#, no-wrap +msgid "transaction" +msgstr "ÑÑанзакÑÐ¸Ñ (transaction)" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:153 +msgid "" +"A sequence of requests from the same applicant to the same instance of the " +"same server, beginning with authentication and session set-up and ending " +"with session tear-down." +msgstr "" +"ÐоÑледоваÑелÑноÑÑÑ Ð·Ð°Ð¿ÑоÑов Ð¾Ñ Ð¾Ð´Ð½Ð¾Ð³Ð¾ и Ñого же аппликанÑа к Ð¾Ð´Ð½Ð¾Ð¼Ñ Ð¸ ÑÐ¾Ð¼Ñ " +"же ÑкземплÑÑÑ Ñого же Ñамого ÑеÑвеÑа, наÑÐ¸Ð½Ð°Ñ Ñ Ð°ÑÑенÑиÑикаÑии и " +"ÑÑÑÐ°Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ ÑеанÑа и заканÑÐ¸Ð²Ð°Ñ Ð·Ð°ÐºÑÑÑием ÑеанÑа." + +#. type: Title === +#: documentation/content/en/articles/pam/_index.adoc:155 +#, no-wrap +msgid "Usage Examples" +msgstr "ÐÑимеÑÑ Ð¸ÑполÑзованиÑ" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:158 +msgid "" +"This section aims to illustrate the meanings of some of the terms defined " +"above by way of a handful of simple examples." +msgstr "" +"ÐÑÐ¾Ñ Ñаздел пÑедназнаÑен Ð´Ð»Ñ Ð¸Ð»Ð»ÑÑÑÑаÑии знаÑений некоÑоÑÑÑ ÑеÑминов, " +"опÑеделеннÑÑ Ð²ÑÑе, пÑи помоÑи пÑоÑÑÑÑ Ð¿ÑимеÑов." + +#. type: Title ==== +#: documentation/content/en/articles/pam/_index.adoc:159 +#, no-wrap +msgid "Client and Server Are One" +msgstr "ÐбÑединеннÑе ÐºÐ»Ð¸ÐµÐ½Ñ Ð¸ ÑеÑвеÑ" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:162 +msgid "This simple example shows `alice` man:su[1]'ing to `root`." +msgstr "" +"Ð ÑÑом пÑоÑÑом пÑимеÑе показÑваеÑÑÑ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ `alice`, вÑполнÑÑÑий " +"ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ man:su[1] Ð´Ð»Ñ Ñого, ÑÑÐ¾Ð±Ñ ÑÑаÑÑ Ð¿Ð¾Ð»ÑзоваÑелем `root`." + +#. type: delimited block . 4 +#: documentation/content/en/articles/pam/_index.adoc:167 +#, no-wrap +msgid "" +"% whoami\n" +"alice\n" +msgstr "" +"% whoami\n" +"alice\n" + +#. type: delimited block . 4 +#: documentation/content/en/articles/pam/_index.adoc:170 +#, no-wrap +msgid "" +"% ls -l `which su`\n" +"-r-sr-xr-x 1 root wheel 10744 Dec 6 19:06 /usr/bin/su\n" +msgstr "" +"% ls -l `which su`\n" +"-r-sr-xr-x 1 root wheel 10744 Dec 6 19:06 /usr/bin/su\n" + +#. type: delimited block . 4 +#: documentation/content/en/articles/pam/_index.adoc:175 +#, no-wrap +msgid "" +"% su -\n" +"Password: xi3kiune\n" +"# whoami\n" +"root\n" +msgstr "" +"% su -\n" +"Password: xi3kiune\n" +"# whoami\n" +"root\n" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:178 +msgid "The applicant is `alice`." +msgstr "ÐппликанÑом ÑвлÑеÑÑÑ `alice`." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:179 +msgid "The account is `root`." +msgstr "УÑеÑной запиÑÑÑ ÑвлÑеÑÑÑ `root`." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:180 +msgid "The man:su[1] process is both client and server." +msgstr "ÐÑоÑеÑÑ man:su[1] ÑвлÑеÑÑÑ ÐºÐ°Ðº клиенÑом, Ñак и ÑеÑвеÑом." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:181 +msgid "The authentication token is `xi3kiune`." +msgstr "ÐÑÑенÑиÑикаÑионнÑм клÑÑом ÑвлÑеÑÑÑ `xi3kiune`." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:182 +msgid "The arbitrator is `root`, which is why man:su[1] is setuid `root`." +msgstr "" +"ÐÑбиÑÑаÑоÑом вÑÑÑÑÐ¿Ð°ÐµÑ `root`, и именно поÑÑÐ¾Ð¼Ñ Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ man:su[1] " +"вÑÑÑавлен Ð±Ð¸Ñ Ð²ÑÐ¿Ð¾Ð»Ð½ÐµÐ½Ð¸Ñ Ñ Ð¿Ñавами `root`." + +#. type: Title ==== +#: documentation/content/en/articles/pam/_index.adoc:183 +#, no-wrap +msgid "Client and Server Are Separate" +msgstr "ÐÐ»Ð¸ÐµÐ½Ñ Ð¸ ÑеÑÐ²ÐµÑ ÑазделенÑ" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:187 +msgid "" +"The example below shows `eve` try to initiate an man:ssh[1] connection to " +"`login.example.com`, ask to log in as `bob`, and succeed. Bob should have " +"chosen a better password!" +msgstr "" +"РпÑимеÑе ниже ÑаÑÑмаÑÑиваеÑÑÑ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ `eve`, пÑÑаÑÑийÑÑ ÑÑÑановиÑÑ " +"man:ssh[1]-Ñоединение Ñ `login.example.com`, и ÑÑпеÑно Ð²Ñ Ð¾Ð´Ñ ÐºÐ°Ðº " +"полÑзоваÑÐµÐ»Ñ `bob`. Ðоб должен бÑл вÑбÑаÑÑ Ð¿Ð°ÑÐ¾Ð»Ñ Ð¿Ð¾Ð»ÑÑÑе!" + +#. type: delimited block . 4 +#: documentation/content/en/articles/pam/_index.adoc:192 +#, no-wrap +msgid "" +"% whoami\n" +"eve\n" +msgstr "" +"% whoami\n" +"eve\n" + +#. type: delimited block . 4 +#: documentation/content/en/articles/pam/_index.adoc:200 +#, no-wrap +msgid "" +"% ssh [email protected]\n" +"[email protected]'s password:\n" +"% god\n" +"Last login: Thu Oct 11 09:52:57 2001 from 192.168.0.1\n" +"Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994\n" +"\tThe Regents of the University of California. All rights reserved.\n" +"FreeBSD 4.4-STABLE (LOGIN) 4: Tue Nov 27 18:10:34 PST 2001\n" +msgstr "" +"% ssh [email protected]\n" +"[email protected]'s password:\n" +"% god\n" +"Last login: Thu Oct 11 09:52:57 2001 from 192.168.0.1\n" +"Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994\n" +"\tThe Regents of the University of California. All rights reserved.\n" +"FreeBSD 4.4-STABLE (LOGIN) 4: Tue Nov 27 18:10:34 PST 2001\n" + +#. type: delimited block . 4 +#: documentation/content/en/articles/pam/_index.adoc:203 +#, no-wrap +msgid "" +"Welcome to FreeBSD!\n" +"%\n" +msgstr "" +"Welcome to FreeBSD!\n" +"%\n" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:207 +msgid "The applicant is `eve`." +msgstr "ÐппликанÑом ÑвлÑеÑÑÑ `eve`." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:208 +msgid "The client is Eve's man:ssh[1] process." +msgstr "ÐлиенÑом ÑвлÑеÑÑÑ Ð¿ÑоÑеÑÑ man:ssh[1] полÑзоваÑÐµÐ»Ñ Eve." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:209 +msgid "The server is the man:sshd[8] process on `login.example.com`" +msgstr "СеÑвеÑом ÑвлÑеÑÑÑ Ð¿ÑоÑеÑÑ man:sshd[8] на маÑине `login.example.com`" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:210 +msgid "The account is `bob`." +msgstr "УÑеÑной запиÑÑÑ ÑвлÑеÑÑÑ `bob`." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:211 +msgid "The authentication token is `god`." +msgstr "ÐлÑÑом аÑÑенÑиÑикаÑии ÑвлÑеÑÑÑ `god`." + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:212 +msgid "Although this is not shown in this example, the arbitrator is `root`." +msgstr "ХоÑÑ ÑÑого не видно в пÑимеÑе, но аÑбиÑÑаÑоÑом ÑвлÑеÑÑÑ `root`." + +#. type: Title ==== +#: documentation/content/en/articles/pam/_index.adoc:213 +#, no-wrap +msgid "Sample Policy" +msgstr "ÐÑÐ¸Ð¼ÐµÑ Ð¿Ð¾Ð»Ð¸Ñики" + +#. type: Plain text +#: documentation/content/en/articles/pam/_index.adoc:216 +msgid "The following is FreeBSD's default policy for `sshd`:" +msgstr "" +"СледÑÑÑее ÑвлÑеÑÑÑ Ð¿Ð¾Ð»Ð¸Ñикой, иÑполÑзÑемой во FreeBSD по ÑмолÑÐ°Ð½Ð¸Ñ Ð´Ð»Ñ " +"`sshd`:" + +#. type: delimited block . 4 +#: documentation/content/en/articles/pam/_index.adoc:225 +#, no-wrap +msgid "" +"sshd\tauth\t\trequired\tpam_nologin.so\tno_warn\n" +"sshd\tauth\t\trequired\tpam_unix.so\tno_warn try_first_pass\n" +"sshd\taccount\t\trequired\tpam_login_access.so\n" +"sshd\taccount\t\trequired\tpam_unix.so\n" +"sshd\tsession\t\trequired\tpam_lastlog.so\tno_fail\n" +"sshd\tpassword\trequired\tpam_permit.so\n" +msgstr "" +"sshd\tauth\t\trequired\tpam_nologin.so\tno_warn\n" +"sshd\tauth\t\trequired\tpam_unix.so\tno_warn try_first_pass\n" +"sshd\taccount\t\trequired\tpam_login_access.so\n" +"sshd\taccount\t\trequired\tpam_unix.so\n" *** 1572 LINES SKIPPED ***