Changeset 59

Show
Ignore:
Timestamp:
05/31/07 06:59:48 (2 years ago)
Author:
msnyder
Message:

Updated Pam configuration files

Files:

Legend:

Unmodified
Added
Removed
Modified
Copied
Moved
  • trunk/RHEL5/conf/pam/login.pam

    r1 r59  
    11#%PAM-1.0 
    2 auth       required     pam_securetty.so 
    3 auth       required     pam_stack.so service=system-auth 
    4 account    required     pam_nologin.so 
    52 
    6 account    required     pam_stack.so service=system-auth 
     3#AUTHENTICATION------------------------------------------------------------ 
     4auth            required        pam_securetty.so 
     5auth            include     system-auth 
     6auth            required    pam_nologin.so 
    77 
    8 password   required     pam_stack.so service=system-auth 
     8#ACCOUNT------------------------------------------------------------------- 
     9account    include      system-auth 
     10 
     11#PASSWORD ---------------------------------------------------------------- 
     12password   include      system-auth 
     13 
     14#SESSION------------------------------------------------------------------ 
    915# pam_selinux.so close should be the first session rule 
     16session    required     pam_selinux.so close 
    1017 
    11 session    required     pam_selinux.so close 
    12 session    required     pam_stack.so service=system-auth 
    13 session    required     pam_unix.so 
     18session    include      system-auth 
    1419session    required     pam_loginuid.so require_auditd 
    15 # pam_selinux.so open should be the last session rule 
     20session    optional         pam_motd.so motd=/etc/motd 
     21 
     22# pam_selinux.so open should only be followed by sessions to be executed in the user context 
    1623session    required     pam_selinux.so multiple open 
     24session    optional     pam_keyinit.so force revoke 
  • trunk/RHEL5/conf/pam/newrole.pam

    r1 r59  
    11#%PAM-1.0 
    2 auth       required     pam_stack.so service=system-auth 
    3 account    required     pam_stack.so service=system-auth 
    4 password   required     pam_stack.so service=system-auth 
    5 session    required     pam_stack.so service=system-auth 
     2auth       include      system-auth 
     3account    include      system-auth 
     4password   include      system-auth 
     5session    required     pam_namespace.so unmnt_remnt no_unmount_on_close 
     6session    required     system-auth 
  • trunk/RHEL5/conf/pam/sshd.pam

    r1 r59  
    11#%PAM-1.0 
     2auth       include      system-auth 
     3auth       required     pam_nologin.so 
    24 
    3 auth            required        pam_stack.so service=system-auth 
    4 account         required        pam_stack.so service=system-auth 
    5 password        required        pam_stack.so service=system-auth 
    6 session         required        pam_stack.so service=system-auth 
    7 session         required        pam_loginuid.so require_auditd 
     5account    include      system-auth 
     6 
     7password   include      system-auth 
     8 
     9session    optional     pam_keyinit.so force revoke 
     10session    include      system-auth 
     11session    required     pam_loginuid.so require_auditd 
  • trunk/RHEL5/conf/pam/su.pam

    r1 r59  
    55# Uncomment the following line to require a user to be in the "wheel" group. 
    66auth            required        pam_wheel.so use_uid 
    7 auth            required        pam_tally.so retry=3 onerr=fail 
    8 auth            required        pam_stack.so service=system-auth 
    9 account         required        pam_stack.so service=system-auth 
    10 password        required        pam_stack.so service=system-auth 
    11 session         required        pam_stack.so service=system-auth 
     7auth            required        pam_tally3.so 
     8auth            include         system-auth 
     9 
     10account         include         system-auth 
     11 
     12password        include         system-auth 
     13 
     14session         include         system-auth 
  • trunk/RHEL5/conf/pam/sudo.pam

    r1 r59  
    11#%PAM-1.0 
    2 auth       required     pam_stack.so service=system-auth 
    3 account    required     pam_stack.so service=system-auth 
    4 password   required     pam_stack.so service=system-auth 
     2auth       include      system-auth 
     3account    include      system-auth 
     4password   include      system-auth 
     5session    optional     pam_keyinit.so revoke 
    56session    required     pam_limits.so 
  • trunk/RHEL5/conf/pam/system-auth.pam

    r1 r59  
    22# This file is auto-generated. 
    33# User changes will be destroyed the next time authconfig is run. 
     4auth        required      pam_tally3.so deny=5 onerr=fail 
     5auth        required      pam_env.so 
     6auth        required      pam_unix.so nullok try_first_pass audit 
    47 
    5 auth            required        pam_tally.so deny=5 onerr=fail 
    6 auth            required        pam_env.so 
    7 auth            required        pam_unix.so likeauth nullok audit 
     8account     required      pam_unix.so 
     9account     required      pam_tally3.so 
     10password    required      pam_cracklib.so try_first_pass retry=3 minlen=12 difok=3 dcredit=1 ucredit=1 ocredit=2 lcredit=0 
     11password    required      pam_unix.so md5 shadow nullok try_first_pass use_authtok remember=12 
    812 
    9 account         required        pam_unix.so 
    10 account         required        pam_tally.so 
    11  
    12 password        required        pam_cracklib.so retry=3 minlen=8 difok=3 \ 
    13                                 dcredit=0 ucredit=0 ocredit=0 lcredit=0 
    14 password        required        pam_unix.so nullok use_authtok md5 \ 
    15                                 remember=3 
    16  
    17 session         required        pam_limits.so 
    18 session         required        pam_unix.so 
    19  
    20  
     13session     optional      pam_keyinit.so revoke 
     14session     required      pam_limits.so 
     15session     required      pam_unix.so