Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 23/06/2008, 19h55   #1 (permalink)
Invité de passage
 
Date d'inscription: janvier 2008
Messages: 4
Par défaut PAM : Unable to dlopen

Bonjour,

Dans le cadre de mon activité professionnelle, je dois passer de la version Red Hat 7.2 à la version Red Hat Enterprise 4.5 sur une machine cible.
Pour l'authentification, j'utilise une bibliotheque privée que je nommerai ma_librairie.so
Dans le fichier /etc/pam.d/xdm, j'ai donc la ligne
auth required /lib/security/ma_librairie.so

Or au moment de me logguer, j'obtiens la trace suivante dans le fichier
/var/log/messages :
PAM unable to dlopen /lib/security/ma_librairie.so

J'ai vérifié les droits : chmod 777
J'ai bien sur recompilé ma_librairie.so en version 4.5, d'abord sans utiliser l'option -lc, puis en l'utilisant, mais sans succès...

Je précise que SELinux n'est pas utilisé.

Y a t-il une différence notable dans le module PAM entre les versions Red Hat 7.2 et Enterprise 4.5? Y aurait-il une option de compilation à ajouter ou bien une configuration particulière de PAM?

Merci

Xavier
xav59 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 26/06/2008, 11h46   #2 (permalink)
Modérateur
 
Avatar de gangsoleil
 
Date d'inscription: mai 2004
Localisation: Grenoble
Âge: 28
Messages: 2 644
Par défaut

Bonjour,

Citation:
Envoyé par xav59 Voir le message
J'ai vérifié les droits : chmod 777
Cela n'est pas une vérification de droit, mais une modification. Et qui en plus introduit une énorme faille de sécurité, puisque tout le monde peut donc remplacer ta lib par une qui permettra l'authentification de tout le monde (return OK).
As-tu d'ailleurs essayé en réduisant les droits à 755 ? Il me semble en effet me souvenir d'une telle vérification dans PAM (mais sans garantie).
Sinon, qui ets propriétaire de la lib ?
__________________
Non au langage SMS

Modérateur "C", "Informatique Générale & Hardware" et "Windows, Système & Logiciels"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation
NEWS LINUX PROFESSIONNELFAQ LINUXTUTORIELS LINUXLIVRES LINUXLINUX TVUNIXGTK+QtAPACHE

Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 21h06.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations