login(1)

LOGIN(1) ALT Linux. Приложения PAM LOGIN(1)

НАЗВАНИЕ

login - запускает интерактивный сеанс работы в системе

СИНТАКСИС

login [-p] [-h имя_машины] [-f] [--] [имя_пользователя]

ОПИСАНИЕ

Приложение login открывает интерактивный сеанс на рабочей станции Linux. Это одно из первых приложений, с которым взаимодействует пользователь, но как правило, оно не вызывается обычным пользователем. За него login активизирует какая-либо программа, например такая, как getty(1m).

Следуя своему предназначению успешного служебного приложения, программа login хорошо выполняет свою работу, а именно, делает записи в базах данных utmp(5) и wtmp(5). Таким образом, количество пользователей, зарегистрировавшихся в системе, может быть отслежено такими командами, как who(1) и w(1). По завершении работы сеанса пользователя в системе login удаляет соответствующие записи в utmp(5).

Login сконфигурирован для работы через Linux-PAM API. По существу, он инициализирует сам себя как служба "login" с Linux-PAM и использует сконфигурированные модули учётную запись (account), аутентификацию (authentication), пароль (password) и сеанса работы (session), для запуска соответствующих идентификаторам пользователей сеансов работы. В случае, если модуль учётной записи (account) сообщает о том, что срок действия текущего разрешения (токена) на аутентификацию пользователя истёк, то пользователю необходимо ввести подходящую замену прежде чем продолжить работу. Это обновление выполняет модуль password.

Для обеспечения целостности служб, администратор системы может сделать настройки модуля login и su(1) одинаковыми.

Во время осуществления пользователем регистрации в системе, время ожидания login равно 80 секундам. По истечении 65 секунд он предупредит пользователя о том, что необходимо что-либо ввести.

Передаваемые login аргументы, в основном используются другими приложениями, и имеют следующие значения:

имя_пользователя
Предполагаемое имя пользователя, запрашивающего обслуживание системы.

-p
Этот аргумент используется такими приложениями, как telnetd(8) для сообщения login, о сохранении переменных окружения с которыми он вызывается; может включать такие переменные, как TERM и DISPLAY, которые передают системе информацию об удалённом клиенте, осуществляющем запрос на подключение. (Примечание, эти переменные среды окружения могут быть переопределены модулем выполнения задач аутентификации для приложения login В частности, такие POSIX переменные окружения, как LOGNAME и HOME, устанавливаются в соответствующие им значения программой login.)

-h имя_машины
Эта опция определяет имя удалённой системы, на которой будет запрошена служба login. Обычно это используется telnetd(8).

-f
Пропустить аутентификацию пользователя - довериться, что это уже сделано родительским приложением. Эта опция указывает login, не вызывать pam_authenticate(2). Однако для определения того, имеет ли пользователь разрешение на доступ, login вызовет pam_acct_mgmt(2) .

--
Завершает список опций. Последующий аргумент будет интерпретирован как имя пользователя. Единственное разумное применение этот признак находит в возможности указывать символ '-' перед именем пользователя. Сомневаюсь в полезности этой возможности, тем не менее она поддерживается для работы с некоторыми педантичными getty(1m).

БЕЗОПАСНОСТЬ

В целях безопасности, для удалённого подключения используйте ssh(1).

КОДЫ ВОЗВРАТА

В случае успешного выполнения своих задач, login завершит работу с кодом возврата 0. Код возврата 1 указывает на то, что в ходе выполнения произошла ошибка. Текстовые сообщения об ошибках пишутся в стандартный поток ошибок.

ФАЙЛЫ

Для желающих иметь такой функционал в программе, какой он сложился исторически, можно предложить подключить модули pam_lastlog(session) и pam_mail(auth).

СОГЛАСУЕТСЯ

С Linux-PAM (Pluggable Authentication modules for Linux) - подключаемые модули аутентификации для Linux.
Примечание: ваша версия Linux-PAM вероятно хранит модули в /lib/security/.

ОШИБКИ

Неизвестны.

СМ. ТАКЖЕ

su(1) и pam(8)

Более полную информацию о настройке этого приложения для использования с Linux-PAM, см. Linux-PAM System Administrators' Guide (Руководство системного администратора по Linux-PAM) на
<http://linux.kernel.org/pub/linux/libs/pam/index.html>

ПЕРЕВОД

Василий Коломеец (Vasily Kolomeets) <boojuman@gmail.com>

05 октября 2005 ALT Linux. SimplePAMApps 0.55