使用身份验证的方法来验证用户身份从而为用户分配对系统访问权限的程序(也就是确定用户自称的身份)。
在过去,每个程序都会使用自己的方法来对用户身份进行验证。在 红帽企业 Linux 中,多数程序被配置使用一个集中化的用户身份验证方法叫作 可插入验证模块(Pluggable Authentication Modules) (PAM)。
PAM 使用一个可插入式的、模块化的结构。它为系统管理员设置用户身份验证政策提供了很大的灵活性。
在多数情况下,一个支持 PAM 的应用程序的默认 PAM 配置文件就可以满足一般的要求。但是在一些情况下,还是需要对 PAM 配置文件进行特殊的配置。因为如果对 PAM 进行了错误的配置可能会导致系统的安全性被破坏,所以在对这些文件进行配置前必须对这些文件的结构有一定的了解。请参阅 第 3.1.3 节 “PAM 配置文件的格式” 来获得更详细的信息。