Nov 12, 2023

authconfig

 authconfig je alat na Linux sistemima koji omogućava konfiguraciju različitih aspekata autentifikacije na sistemu. Ovaj alat se često koristi za postavljanje PAM (Pluggable Authentication Modules) konfiguracija, što omogućava fleksibilnost u autentifikaciji korisnika.

Evo nekoliko primera kako možete koristiti authconfig:

  1. Prikazivanje Trenutnih Podešavanja:

    authconfig --test

    Ova komanda prikazuje trenutna podešavanja autentifikacije na sistemu.

  2. Postavljanje PAM Konfiguracija za LDAP Autentifikaciju:

    authconfig --enableldap --enableldapauth --ldapserver=ldap://ldap.example.com --ldapbasedn="dc=example,dc=com" --enableldaptls --enableldapstarttls --ldaploadcacert=http://ldap.example.com/cacert.pem

    Ova komanda omogućava autentifikaciju prema LDAP serveru.

  3. Postavljanje PAM Konfiguracija za Winbind (za integraciju sa Active Directory):

    authconfig --enablewinbind --enablewinbindauth --smbsecurity=ads --smbservers=ad-server.example.com --smbrealm=EXAMPLE.COM

    Ova komanda omogućava autentifikaciju koristeći Winbind za integraciju sa Active Directory.

  4. Konfiguracija Nivoa Bezbednosti (Security Level):

    authconfig --securitylevel=high

    Postavljanje nivoa bezbednosti na visok nivo.

  5. Onemogućavanje Neophodnih Modula:

    authconfig --updateall --disablefingerprint

    Onemogućavanje podrške za otiske prstiju.

  6. Postavljanje Nivoa Logovanja (Logging Level):

    authconfig --updateall --enableaudit

    Omogućava logging nivoa za autentifikaciju.

  7. Vraćanje na Podrazumevana Podešavanja:

    authconfig --restoredefaults

    Vraćanje podešavanja autentifikacije na podrazumevana vrednosti.

Napomena: Prilikom korišćenja ovih komandi, obratite pažnju na promene koje vršite na sistemu, posebno ako konfigurišete autentifikaciju prema vanjskim sistemima kao što su LDAP serveri ili Active Directory.

rpm -qa oddjob

Komanda rpm -qa oddjob se koristi za proveru da li je paket oddjob instaliran na sistemu. Ova komanda radi sledeće:

  • rpm: Ovo je alat koji se koristi za rad sa RPM paketima na sistemima zasnovanim na RPM (Red Hat Package Manager) sistemu (kao što su distribucije poput Red Hat, CentOS, Fedora).
  • -qa: Ova opcija znači "query all" i koristi se za prikazivanje svih instaliranih paketa.
  • oddjob: Ovo je naziv paketa za koji želite proveriti da li je instaliran.

Ako izvršite ovu komandu i ne vidite nikakav izlaz, to znači da paket oddjob nije instaliran na vašem sistemu. Ako je paket instaliran, komanda će vratiti informacije o verziji paketa i drugim detaljima.

Napomena: U nekim distribucijama Linuxa, možda ćete morati koristiti sudo ispred ove komande kako biste imali dozvole za pregled instaliranih paketa. Na primer, sudo rpm -qa oddjob.

Oddjob je sistemsko alat koji se koristi za automatizaciju određenih administrativnih zadataka na Unix/Linux operativnim sistemima. Glavni cilj Oddjob-a je pojednostavljivanje i automatizacija rutinskih administrativnih zadataka kako bi se olakšalo upravljanje sistemom.

Evo nekoliko ključnih karakteristika Oddjob-a:

  1. Automatizacija Zadataka: Oddjob omogućava automatizaciju različitih administrativnih zadataka, kao što su upravljanje korisničkim nalozima, generisanje sigurnosnih ključeva, postavljanje privilegija i drugi slični zadaci.

  2. Integracija sa PAM-om (Pluggable Authentication Modules): PAM je sistem za upravljanje autentifikacijom na Unix/Linux sistemima. Oddjob se često koristi za integraciju sa PAM-om kako bi pružio dodatne funkcionalnosti i poboljšao sigurnost sistema.

  3. Politike Bezbednosti: Oddjob može primenjivati sigurnosne politike i ograničenja, obezbeđujući kontrolu pristupa resursima sistema.

  4. Pravljenje Poslova (Jobova): Oddjob može definisati i izvršavati "poslove" (jobs) koji obavljaju određene zadatke u skladu sa prethodno definisanim pravilima.

  5. Korišćenje DBus Sistema: Oddjob koristi DBus, sistem za komunikaciju između softverskih komponenti, kako bi omogućio komunikaciju između različitih procesa na sistemu.

  6. Rad sa SELinux-om: Može sarađivati sa SELinux-om (Security-Enhanced Linux) kako bi obezbedio dodatne nivoe sigurnosti na sistemu.

Oddjob je često korišćen u okruženjima gde je potrebno centralizovano upravljanje i automatizacija administrativnih zadataka.

/etc/security/

 Direktorijum /etc/security/ se često koristi u kontekstu PAM (Pluggable Authentication Modules) konfiguracije na Unix/Linux sistemima. Ovde se čuvaju dodatni PAM moduli i konfiguracije koji nisu direktno vezani za pojedinačne aplikacije, već su opšti za celokupni sistem. Evo nekoliko ključnih tačaka u vezi sa /etc/security/:

  1. Dodatni PAM Moduli: Ovde se često čuvaju dodatni PAM moduli koji pružaju dodatne funkcionalnosti autentikaciji, autorizaciji i slično. Ovi moduli se onda mogu koristiti u konfiguracionim fajlovima koji se nalaze u /etc/pam.d/ kako bi se proširile autentikacione funkcionalnosti sistema.

  2. Konfiguracija dodatnih opcija: Pored modula, ovde se mogu nalaziti i dodatne konfiguracije koje se odnose na PAM. Na primer, mogli biste imati fajl poput /etc/security/access.conf koji definiše pravila pristupa.

  3. Sistemski Nivo Konfiguracije: Ovi fajlovi često definišu konfiguraciju koja se primenjuje na sistemski nivo, što znači da utiče na sve aplikacije koje koriste PAM.

Primer može izgledati ovako:

/etc/security/access.conf

# /etc/security/access.conf
# Access control configuration for PAM
#

# Deny access to the entire machine for everyone except root.
-:ALL EXCEPT root:ALL

Ovde se definiše pravilo koje zabranjuje pristup mašini svima osim root korisniku. Ovakve konfiguracije mogu biti korisne za postavljanje globalnih politika bez potrebe da se menja svaki pojedinačni konfiguracioni fajl u /etc/pam.d/.