• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel 📝 Gestion des accès conditionnels sous Linux avec PAM et OpenLDAP

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Gestion des accès conditionnels sous Linux avec PAM et OpenLDAP

🔦 Introduction

• Ce tutoriel explique comment configurer des règles d’accès conditionnel sous Linux en utilisant PAM et OpenLDAP.

• L’objectif est de renforcer la sécurité en appliquant des restrictions en fonction de l’utilisateur, du terminal et des conditions d’accès.



🔬 Prérequis

• Un système sous Ubuntu, Debian ou CentOS.

• Un accès root ou sudo.

PAM et OpenLDAP installés pour gérer l’authentification.



📋 Méthodologie

Méthode 1 : Restriction des accès avec PAM.

Méthode 2 : Gestion centralisée des permissions avec OpenLDAP.



⚙️ Étapes pour chaque méthode

🖥️ Méthode 1 : Restriction des connexions avec PAM

1️⃣ Modifier le fichier PAM pour restreindre l’accès aux utilisateurs spécifiques :

Code:
sudo nano /etc/security/access.conf

2️⃣ Ajouter la règle suivante pour interdire l’accès aux utilisateurs non autorisés :

Code:
-:ALL EXCEPT admin:ALL

3️⃣ Appliquer la règle à PAM :

Code:
sudo nano /etc/pam.d/sshd

4️⃣ Ajouter la ligne suivante :

Code:
account required pam_access.so



💻 Méthode 2 : Gestion des accès avec OpenLDAP

1️⃣ Configurer un groupe d’utilisateurs autorisés :

Code:
ldapmodify -x -D "cn=admin,dc=example,dc=com" -W

2️⃣ Ajouter une règle ACL pour restreindre l’accès à certains groupes :

Code:
access to * by group.exact="cn=admins,ou=groups,dc=example,dc=com" read



💬 Conclusion

• L’accès conditionnel sous Linux améliore la sécurité des connexions utilisateur.

PAM est adapté aux restrictions locales, tandis que OpenLDAP offre une gestion centralisée des autorisations.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
17 867
Messages
29 129
Membres
355
Dernier inscrit
Jea n

Nouveaux membres

Anniversaires

Retour
Haut Bas