0
私はOTPモジュール(yubico_pam)にパッチを適用していると私は(例えば必要な、十分ななど管理者が選択し制御フラグにアクセスしようとしています)。PAM - (必要に応じ、十分な)制御フラグを見つける
これは実現可能ですか(ファイルの解析なし)?
私はOTPモジュール(yubico_pam)にパッチを適用していると私は(例えば必要な、十分ななど管理者が選択し制御フラグにアクセスしようとしています)。PAM - (必要に応じ、十分な)制御フラグを見つける
これは実現可能ですか(ファイルの解析なし)?
API内でこの情報を照会する方法はありません。この値を知る必要性を避けるか、ユーザーにどの制御フラグを使用するかを具体的に指示する必要があります。
PAMスタックはそれを解釈することになっています。 AFAIK、その情報のビットを調べるAPIはありません。たぶん、私たちはそれを知る必要性を回避することができます。あなたは何をしようとしているのですか? – dennycrane
それは私が考えたものです。私は本当にこれに応じて認証ロジックが変わるので、これが本当に必要です。ここでは、新しいオプションを追加し、必要な制御フラグを使用する場合にのみこのオプションを使用するようにドキュメントに指示します(それ以外の場合はセキュリティ上のリスクです)。 – northox
私はオプトアウト機能を実装しています。 https://code.google.com/p/yubico-pam/issues/detail?id=34をご覧ください – northox