我正在使用Google的开源PAM模块进行SSH登录和某些Apache指令的双向身份验证。它的工作原理很好,但是我只想在尝试从外部网络登录时才使用它,只在网络内部使用基本的用户名/通行证。基本上是白名单一个网络。我怎样才能做到这一点?我似乎找不到答案..。
发布于 2013-04-02 18:33:44
看起来不像pam模块(假设您指的是他们为双因素身份验证引入的"google身份验证器“模块)有任何本地支持的选项,所以您可能不得不使用pam堆栈控制标志来切换。
一种可能是:
Net效果应该是(我还没有测试过),谷歌认证模块的执行取决于pam_access,说它们不是本地的(即失败)。它应该可以工作,因为pam_access的手册页说模块中提供了"auth“工具。
让我知道结果。
https://unix.stackexchange.com/questions/70910
复制相似问题