pam_allow 模块
用途
返回所有 PAM 模块类型的 PAM_SUCCESS。
描述
除非指定了无效的 PAM 句柄,否则 pam_allow 模块会向所有调用应用程序返回 PAM_SUCCESS。 提供了对所有四种模块类型的支持。
注意: 应谨慎使用此模块,并且通常仅应用于 PAM 调试目的。 将此模块放置在服务的 PAM 堆栈中可能会将访问权授予所有用户。
可以通过使用 pam_prohibit 模块来获取与 pam_allow 提供的功能相反的功能。
受支持的 PAM 模块类型
- 认证
- 如果 PAM 句柄有效,那么返回 PAM_SUCCESS。
- 帐户管理
- 如果 PAM 句柄有效,那么返回 PAM_SUCCESS。
- 会话管理
- 如果 PAM 句柄有效,那么返回 PAM_SUCCESS。
- 密码管理
- 如果 PAM 句柄有效,那么返回 PAM_SUCCESS。
选项
pam_allow 模块接受在 PAM 配置文件中指定为选项的以下参数:
| 项 | 描述 |
|---|---|
| 调试 | 将调试信息记录到 syslog。 |
| 诺瓦诺 | 不显示警告消息。 |
返回值
成功完成后, pam_allow 模块将返回 PAM_SUCCESS。 如果指定了无效 PAM 句柄,那么将返回 PAM_SYSTEM_ERR。
位置
/usr/lib/security/pam_allow