デフォルトでは、AIX は識別と認証に Loadable Authentication Module (LAM)を使用します。 UNAB がシステムにアクセスするユーザを認証できるようにするには、AIX で PAM を使用するように設定する必要があります。 UNAB をカスタマイズしインストールする前に、PAM を使用するように AIX システムを設定します。
注: PAM を有効にできるのは、 AIX バージョン 5.3 以降です。
例: PAM を使用するための AIX の設定
以下の例は、PAM を使用するために AIX バージョン 5.3 以降を設定する方法を示しています。PAM は、UNAB が認証のために使用します。
AIX ではデフォルトの /etc/pam.conf ファイルは提供されません。
# # Authentication # ftp auth required /usr/lib/security/pam_aix imap auth required /usr/lib/security/pam_aix login auth required /usr/lib/security/pam_aix rexec auth required /usr/lib/security/pam_aix rlogin auth required /usr/lib/security/pam_aix snapp auth required /usr/lib/security/pam_aix su auth required /usr/lib/security/pam_aix telnet auth required /usr/lib/security/pam_aix OTHER auth required /usr/lib/security/pam_aix # # Account Management # ftp account required /usr/lib/security/pam_aix login account required /usr/lib/security/pam_aix rexec account required /usr/lib/security/pam_aix rlogin account required /usr/lib/security/pam_aix rsh account required /usr/lib/security/pam_aix su account required /usr/lib/security/pam_aix telnet account required /usr/lib/security/pam_aix OTHER account required /usr/lib/security/pam_aix # # Password Management # login password required /usr/lib/security/pam_aix rlogin password required /usr/lib/security/pam_aix su password required /usr/lib/security/pam_aix telnet password required /usr/lib/security/pam_aix OTHER password required /usr/lib/security/pam_aix # # Session Management # ftp session required /usr/lib/security/pam_aix imap session required /usr/lib/security/pam_aix login session required /usr/lib/security/pam_aix rexec session required /usr/lib/security/pam_aix rlogin session required /usr/lib/security/pam_aix rsh session required /usr/lib/security/pam_aix snapp session required /usr/lib/security/pam_aix su session required /usr/lib/security/pam_aix telnet session required /usr/lib/security/pam_aix OTHER session required /usr/lib/security/pam_aix
PAM: program = /usr/lib/security/PAM PAMfiles: options = auth=PAM,db=BUILTIN
以下に例を示します。
chsec -f /etc/security/login.cfg -s usw -a auth_type=PAM_AUTH
UsePAM yes
注: PAM がサポートされているバージョンの OpenSSH (バージョン 3.9p1 以降)を使用していることを確認します。 バージョンを確認するには、以下のコマンドを使用します。
lslpp -i openssh.base.server
sshd auth required /usr/lib/security/pam_aix OTHER auth required /usr/lib/security/pam_aix sshd account required /usr/lib/security/pam_aix OTHER account required /usr/lib/security/pam_aix sshd password required /usr/lib/security/pam_aix OTHER password required /usr/lib/security/pam_aix sshd session required /usr/lib/security/pam_aix OTHER session required /usr/lib/security/pam_aix
AIX は認証に PAM を使用するように設定されます。 これで AIX ネイティブ パッケージをカスタマイズし、UNAB をインストールできるようになりました。
| Copyright © 2011 CA. All rights reserved. | このトピックについて CA Technologies に電子メールを送信する |