

• Ce tutoriel explique comment configurer des règles d’accès conditionnel sous Linux en utilisant PAM et OpenLDAP.
• L’objectif est de renforcer la sécurité en appliquant des restrictions en fonction de l’utilisateur, du terminal et des conditions d’accès.

• Un système sous Ubuntu, Debian ou CentOS.
• Un accès root ou sudo.
• PAM et OpenLDAP installés pour gérer l’authentification.

• Méthode 1 : Restriction des accès avec PAM.
• Méthode 2 : Gestion centralisée des permissions avec OpenLDAP.



Code:
sudo nano /etc/security/access.conf

Code:
-:ALL EXCEPT admin:ALL

Code:
sudo nano /etc/pam.d/sshd

Code:
account required pam_access.so


Code:
ldapmodify -x -D "cn=admin,dc=example,dc=com" -W

Code:
access to * by group.exact="cn=admins,ou=groups,dc=example,dc=com" read

• L’accès conditionnel sous Linux améliore la sécurité des connexions utilisateur.
• PAM est adapté aux restrictions locales, tandis que OpenLDAP offre une gestion centralisée des autorisations.