加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

挂钩进入linux身份验证,以便在满足某些条件时运行脚本或程序

发布时间:2020-12-13 16:57:26 所属栏目:Linux 来源:网络整理
导读:使用ecryptfs或encfs(可能更多),实际的解密密码保存在一个由密码解密的文件中. 因此,如果偏执(或试图留下印象),您可以在几毫秒内有效地将所有加密数据切碎为美国DOD标准(通常是整个主目录). 如果输入了特定密码,或者连续输入了一定次数的错误密码,我想设置我
使用ecryptfs或encfs(可能更多),实际的解密密码保存在一个由密码解密的文件中.

因此,如果偏执(或试图留下印象),您可以在几毫秒内有效地将所有加密数据切碎为美国DOD标准(通常是整个主目录).

如果输入了特定密码,或者连续输入了一定次数的错误密码,我想设置我的计算机(或者至少是我的vbox系统)来粉碎包装的密码.

这很容易,但我不知道如何进入linux认证系统的水平允许我检查错误的密码和/或在文件上运行shred程序.

TL; DR:如果不正确的登录使用了特定的密码,任何人都知道如何让linux粉碎文件?

解决方法

一般来说,用于挂钩 Linux身份验证的方法是通过 PAM.编写自己的PAM模块,或找到一个可以强制执行您想要的操作.

我能看到的最简单的选择是pam_script.

安装,然后将auth可选的pam_script.so放在/etc/pam.d中的相应文件中,并编写一个查看$PAM_USER和$PAM_AUTHTOK的pam_script_auth脚本.

请注意,脚本可以作为root用户或用户运行,因此需要在密切关注权限的情况下存储密码失败数据.

没有多故障版本的简单版本有点像:

if [ $PAM_USER = "jv" ] && [ $PAM_AUTHTOK = "ThePoliceHaveMe" ]; then
  shredcommand
fi

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读