From: Michael Shigorin <mike@osdn.org.ua> To: ALT Linux Sisyphus discussion list <sisyphus@altlinux.ru> Cc: docs@altlinux.ru Subject: [sisyphus] [wiki] ssh + pam session management (was: openssh update) Date: Fri, 27 May 2005 12:46:24 +0300 Message-ID: <20050527094624.GA15617@osdn.org.ua> (raw) In-Reply-To: <20050527092449.GA22244@basalt.office.altlinux.org> [-- Attachment #1: Type: text/plain, Size: 906 bytes --] On Fri, May 27, 2005 at 01:24:49PM +0400, Dmitry V. Levin wrote: > Если бы вы сразу спросили... Гм. А это бы в README.ALT. > PAM session management в openssh той версии, которая находится в > Сизифе/дистрибутивах и использует privilege separation, исполняется > с правами пользователя, а не root'а. Как следствие, > - pam_mktemp не сможет создать подкаталог в /tmp/.private/ с нужными > правами, если его там нет; > - pam_mkhomedir не сможет создать подкаталог с нужными правами, если его > там нет; > - pam_limits не сможет увеличить лимиты сверх тех, что есть у процесса > openssh. > > В качестве workaround'а можно помещать это модули в PAM account > management. PS: lav@ пофиксировал здесь, смотрю: http://www.freesource.info/wiki/ALTLinux/Dokumentacija/NastrojjkaSSH -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ [-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
next prev parent reply other threads:[~2005-05-27 9:46 UTC|newest] Thread overview: 21+ messages / expand[flat|nested] mbox.gz Atom feed top 2005-05-26 15:01 [sisyphus] I: pam-config-1.2.0-alt1 Dmitry V. Levin 2005-05-26 17:08 ` Eugene Ostapets 2005-05-26 17:18 ` Dmitry V. Levin 2005-05-26 17:29 ` Eugene Ostapets 2005-05-26 18:28 ` [sisyphus] " Michael Shigorin 2005-05-26 19:43 ` Eugene Ostapets 2005-05-26 20:11 ` Michael Shigorin 2005-05-27 4:40 ` Eugene Ostapets 2005-05-27 5:17 ` Michael Shigorin 2005-05-27 8:16 ` [sisyphus] openssh update Dmitry V. Levin 2005-05-27 8:29 ` [sisyphus] " Michael Shigorin 2005-05-26 20:15 ` [sisyphus] " Dmitry V. Levin 2005-05-27 4:50 ` Eugene Ostapets 2005-05-27 5:16 ` [sisyphus] " Michael Shigorin 2005-05-27 6:33 ` Eugene Ostapets 2005-05-27 7:06 ` Michael Shigorin 2005-05-27 8:19 ` [sisyphus] " Dmitry V. Levin 2005-05-27 9:04 ` Eugene Ostapets 2005-05-27 9:24 ` Dmitry V. Levin 2005-05-27 9:46 ` Michael Shigorin [this message] 2005-05-27 16:12 ` [sisyphus] I: pam-config-1.2.0-alt1 Boldin Pavel
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20050527094624.GA15617@osdn.org.ua \ --to=mike@osdn.org.ua \ --cc=docs@altlinux.ru \ --cc=sisyphus@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Sisyphus discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \ sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru public-inbox-index sisyphus Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sisyphus AGPL code for this site: git clone https://public-inbox.org/public-inbox.git