SóProvas


ID
2699689
Banca
FGV
Órgão
Banestes
Ano
2018
Provas
Disciplina
Redes de Computadores
Assuntos

Uma empresa deseja permitir que um servidor, rodando Linux, possa usar autenticação de login via LDAP.


Uma forma de conseguir isso é configurar adequadamente, no Linux, o seguinte recurso:

Alternativas
Comentários
  • PAM

    O PAM (Pluggable Authentication Modules) é o serviço responsável por realizar a autenticação de usuários nos ambientes Linux/Unix. Através do PAM e de suas bibliotecas, é possível configurar um esquema de autenticação segura para qualquer aplicação de forma transparente.

     

    O pacote libpam-ldap é o plugin do LDAP para o PAM, ou seja, ele é que permitirá ao PAM autenticar usuários armazenados no diretório LDAP. O PAM apenas realiza a autenticação dos usuários que foram reconhecidos durante a pesquisa do NSS, ou seja, é necessário instalar e configurar o módulo libnss-ldap antes do libpam-ldap para que a autenticação dos usuários do diretório LDAP seja efetuada.

  • PAM (Pluggable Authentication Modules)um sistema de bibliotecas compartilhadas para autenticação. Certos módulos PAM LDAP realizam autenticação centralizada para autenticação global de diretórios. Há dezenas de módulos PAM disponíveis que podem ser acrescentados, eliminados e reconfigurados a qualquer momento.

     

    (Fonte: Nemeth,Evi)

     

     

    At.te

    Foco na missão ❢

  • PAM: autenticação de usuários nos ambientes Linux/Unix. Através do PAM e de suas bibliotecas, é possível configurar um esquema de autenticação segura para qualquer aplicação de forma transparente.

    SIEM: coleta e agrega dados de log gerados em toda a infraestrutura de tecnologia da organização, desde sistemas host e aplicativos até dispositivos de rede e segurança, como firewalls e filtros antivírus.

    OAUTH: autorização, comumente utilizado para permitir que os usuários daInternet possam fazer logon emsites de terceiros usando suas contas do Google, Facebook, Microsoft, Twitter, etc.—mas, sem expor suas senhas

    JWT::padrão da Internet para a criação de dados com assinatura opcional e/ou criptografia cuja sua payload contém o JSON que afirma algum número de declarações

    SSH: protocolo de rede criptográfico para operação de serviços de rede de forma segura sobre uma rede insegura.

    Fonte: Google da vida