|
Configuration d’ALT 8 SP et des autres OS utilisant pam_namespace |
|
Dans cette section •Utilisation de l’utilitaire drweb-configure •Modification manuelle des fichiers de la configuration de PAM Pour que les composants de Dr.Web Security Space, avec lesquels l’utilisateur interagit, soient disponibles dans son environnement, modifiez les fichiers de paramètres de PAM pour lancer automatiquement les composants nécessaires de Dr.Web Security Space au début de la session et les arrêter à la fin de la session.
Le module spécial PAM pam_drweb_session.so est créé par Doctor Web. Il lance le composant intermédiaire drweb-session qui relie les copies locales des composants lancés dans l’environnement de l’utilisateur avec les composants fonctionnant au niveau de privilèges zéro et démarrant automatiquement lors du chargement de l’OS. Pour modifier les paramètres de PAM, vous pouvez utiliser l’utilitaire de configuration drweb-configure inclus à Dr.Web Security Space (recommandé) ou modifier les fichiers de configuration nécessaires manuellement.
1.Utilisation de l’utilitaire drweb-configure Pour faciliter la configuration de certains paramètres compliqués assurant le fonctionnement de Dr.Web Security Space, on a créé l’utilitaire spécial drweb-configure. 1.Pour activer ou désactiver le lancement automatique des composants nécessaires de Dr.Web Security Space dans l’entourage de l’utilisateur lors de son travail au niveau de privilèges différent de zéro, utilisez la commande suivante :
où <mode> peut prendre l’une des valeurs suivantes : •enable : activer le mode de lancement automatique des composants nécessaires au cours de la session de l’utilisateur à son niveau de privilèges. •disable : désactiver le mode de lancement automatique des composants nécessaires au cours de la session de l’utilisateur à son niveau de privilèges (dans ce cas, certaines fonctions de Dr.Web Security Space seront indisponibles). 2.Redémarrez le système.
2.Modification manuelle des fichiers de la configuration de PAM 1.Pour modifier les paramètres de PAM, il faut éditer les fichiers de configuration stockés dans le répertoire /etc/pam.d dans lesquels le module PAM pam_namespace.so est appelé. Pour obtenir la liste complète de tels fichiers, exécutez la commande suivante :
Dans chaque fichier de la liste ajoutez les entrées suivantes de type session : •Avant le premier enregistrement de type session :
•Après le dernier enregistrement de type session :
2.Enregistrez les fichier modifiés. 3.Créez un lien symbolique vers le fichier pam_drweb_session.so du répertoire système contenant les modules PAM. Le fichier pam_drweb_session.so se trouve dans le répertoire des bibliothèques de Dr.Web Security Space /opt/drweb.com/lib/ (par exemple, pour les OS 64-bits — dans le répertoire /opt/drweb.com/lib/x86_64-linux-gnu/pam/). Exemple de la commande pour l’OS ALT 8 SP 64-bits :
4.Redémarrez le système d’exploitation. |