Do czego służy ten katalog? Czy to część POSIX? Czy to część standardowej bazy Linux? Czy jest to wymuszone przez jądro, czy raczej jest cechą dystrybucji? Gdzie mogę znaleźć dodatkową dokumentację na ten temat?
linux
authentication
BestGuestNA
źródło
źródło
Odpowiedzi:
Dobre pytanie, ponieważ prawie nie znajdziesz dokumentacji, która bezpośrednio odpowiada na twoje pytania. Powiedziałbym, że jest częścią LSB, ponieważ po zainstalowaniu systemu Linux już utworzono ten katalog. Ponadto, korzystając z
apt-file
narzędzia w systemach Debian, zobaczysz to:Więc nie ma pakietu, który konkretnie tworzy ten katalog, dlatego zakładam, że jest on częścią LSB.
Jednak nie sądzę, że jest to część jądra. Jak widać powyżej, istnieje wiele pakietów, które używają tego katalogu do umieszczania plików w środku i, o ile mi wiadomo, zależy od dystrybucji. Na przykład systemy korzystające z systemd najczęściej ignorują zawartość katalogu „/ etc / security” .
Jeśli chodzi o funkcjonalność, większość plików określa ograniczenia zasobów. Jak widać powyżej, większość plików w tym katalogu jest związana z pakietami PAM, więc w tym przypadku możesz kontrolować, na przykład, ilu użytkowników będzie dozwolone w systemie na raz. Możesz także kontrolować, ile otwartych plików może obsłużyć proces, określając zarówno miękkie, jak i twarde limity.
Ponieważ jest to zależne od pakietu, możesz użyć
man
kilku plików, które znajdziesz w środku (tj.man limits.conf
), Ale nie ma strony podręcznika wyjaśniającej cały katalog.źródło
Większość plików w katalogu / etc / security jest instalowanych z PAM, ale czasami inny pakiet się do nich wślizguje.
Większość plików / etc / security / * to pliki konfiguracyjne dla różnych modułów PAM (np. Pam_access )
Często w tych plikach znajdują się skomentowane przykłady, ale jeśli nie ma dla nich strony man (np. „ Man access.conf ”).
Jeśli nie widzisz modułu PAM na liście w /etc/pam.d/*, nic nie będzie używać wartości dodanych do odpowiedniego pliku konfiguracyjnego w / etc / security /.
źródło