• M mos-auth
  • Информация о проекте
    • Информация о проекте
    • Активность
    • Метки
    • Участники
  • Репозиторий
    • Репозиторий
    • Файлы
    • Коммиты
    • Ветки
    • Теги
    • Участники
    • Диаграмма
    • Сравнение
  • Задачи 4
    • Задачи 4
    • Список
    • Доски
    • Спринты
  • Запросы на слияние 0
    • Запросы на слияние 0
  • CI/CD
    • CI/CD
    • Конвейеры
    • Задания
    • Расписания
  • Развертывания
    • Развертывания
    • Окружения
    • Релизы
  • Пакеты и реестры
    • Пакеты и реестры
    • Реестр пакетов
    • Реестр контейнеров
  • Мониторинг
    • Мониторинг
    • Метрики
    • Инциденты
  • Аналитика
    • Аналитика
    • Поток ценности
    • CI/CD
    • Репозиторий
  • Wiki
    • Wiki
  • Сниппеты
    • Сниппеты
  • Активность
  • Диаграмма
  • Создать новую задачу
  • Задания
  • Коммиты
  • Доски с задачами
Свернуть панель
  • MOS
  • Исходные коды
  • mos-auth
  • Запросы на слияние
  • !4

Новый механизм активации PAM-конфига

  • Ревью изменений

  • Скачать
  • Почтовые патчи
  • Простое отличие
Слиты sgakerru запросил слияние pam-config в master Июл 01, 2024
  • Обзор 15
  • Коммиты 1
  • Конвейеры 0
  • Изменения 2

Теперь конфиг system-auth заменяется не полностью, а избирательно изменяется (как для активации, так и деактивации) в нужных местах:

  1. Для session включается скрипт автоочистки профиля гостя - как самый первый session-обработчик.

При деактивации - эта строка удаляется.

  1. Проверяется наличие sssd в конфигурации. Если такая есть, тогда faillock не включается, а если нет - тогда активируется faillock: для этого изменяется строка с модулем auth pam_unix.so, а также после неё добавляются две новые строки.

При этом бекап оригинального конфига по-прежнему сохраняется (хоть и не используется) - на тот случай, если что-то пойдет не так.

Ответственный
Назначить
Проверяющие
Запросить ревью
Оценка трудозатрат
Исходная ветка: pam-config