Интеграция лимитирования и сервисов, поддерживающих PAM

Для интеграции лимитирования и сервисов PAM необходим пакет pamls. На текущий момент реализована поддержка наиболее популярных из них — su, sudo, ssh.

Инструкции по установке необходимых пакетов вы можете найти в разделе «МСВСфера 9 Сервер редакция для хостинг-провайдеров, интеграция с другим программным обеспечением».

В конфигурационные файлы целевых сервисов, с которыми происходит интеграция, будут добавлены настройки подключения модуля лимитирования PAM. Для примера ниже приведены настройки для su, sudo, ssh, где при установке pamls добавились следующие строки.

  • su

    $ sudo cat /etc/pam.d/su
    #%PAM-1.0
    ...
    session    required     pamls.so      0     1
    session    required     pamsls.so
    
  • sudo

    $ sudo cat /etc/pam.d/sudo
    #%PAM-1.0
    ...
    session    required     pamsls.so
    
  • ssh

    #%PAM-1.0
    ...
    session    required     pamls.so      0     1