Andmeturve konspekt / kokkuvõte
success, failure, ignore
· Mooduli atribuudid: üks järgmistest
required, requisite, optional, sufficient, binding
PAM konfiguratsiooni näide
auth required pam_unix.so nullok_secure
auth required pam_nologin.so
account required pam_unix.so
session required pam_unix.so
session required pam_limits.so
session optional pam_motd.so
password required pam_unix.so nullok obscure min=4 max=8
password required pam_cracklib.so retry=3 minlen=6 difok=3
Windows NT turvamudel
· Subjekte (kasutajaid ja gruppe) identifitseeritakse süsteemisiseselt turvaidentifikaatori (SID
-- Security ID) järgi
· SAM (Security Account Manager) -- peab kasutajate andmebaasi ja autendib kasutajaid
· Sisse logimisel jäetakse kasutaja kohta meelde tema SID ning kõigi gruppide SID'id, kuhu
see kasutaja kuulub
· Objekte on palju erinevaid: failid, kataloogid, seadmed, registrivõtmed, protsessid,
protsessidevahelised torud, aknad, ...