10.13. 身份管理
pam_console 模块已弃用
在 RHEL 9.5 中,pam_console 模块已弃用,并计划在以后的发行版本中删除。pam_console 模块向登录到物理控制台或终端的用户授予文件权限和身份验证能力,并根据控制台登录状态和用户状态来调整这些特权。作为 pam_console 的一种替代,您可以使用 systemd-logind 系统服务。有关配置详情,请查看 logind.conf (5) 手册页。
Jira:RHELDOCS-18158[1]
BDB 后端在 389-ds-base 中已弃用
实现 389-ds-base 使用的 Berkeley 数据库(BDB)版本的 libdb 库在 RHEL 9.0 中已弃用。因此,目录服务器弃用了 BDB 后端。对 BDB 的支持将在目录服务器未来的主版本中删除。
作为替换,目录服务器现在可以创建 Lightning Memory-Mapped Database (LMDB)作为技术预览的实例。
Jira:RHELDOCS-19064[1]
OpenSSL 弃用了 MD2, MD4, MDC2, Whirlpool, Blowfish, CAST, DES, IDEA, RC2, RC4, RC5, SEED, 和 PBKDF1
OpenSSL 项目已弃用了一组加密算法,因为它们不安全,不常用,或两者都不安全。红帽还不建议使用这些算法,RHEL 9 则为其提供迁移加密数据以使用新的算法。对于系统的安全性,用户不得依赖于这些算法。
以下算法的实现已移到 OpenSSL 中的旧提供者:MD2、MD4、MD4、MDC2、Mlpool、Blowfish、CAST、DES、IDEA、RC2、RC4、RC5、SEED 和 PBKDF1。
有关如何载入旧供应商的说明,请参阅 /etc/pki/tls/openssl.cnf 配置文件,并启用对已弃用算法的支持。
SSSD 隐式文件供应商域默认禁用
SSSD 隐式 文件 供应商域,从 /etc/shadow 和 /etc/ groups 等本地文件检索用户信息,现已默认禁用。
使用 SSSD 从本地文件检索用户和组信息:
配置 SSSD.选择以下选项之一:
使用
sssd.conf配置文件中的id_provider=files选项明确配置本地域。[domain/local] id_provider=files ...
[domain/local] id_provider=files ...Copy to Clipboard Copied! Toggle word wrap Toggle overflow 通过在
sssd.conf配置文件中设置enable_files_domain=true来启用文件供应商。[sssd] enable_files_domain = true
[sssd] enable_files_domain = trueCopy to Clipboard Copied! Toggle word wrap Toggle overflow
配置名称服务切换。
authselect enable-feature with-files-provider
# authselect enable-feature with-files-providerCopy to Clipboard Copied! Toggle word wrap Toggle overflow 要恢复用户信息的缓存和同步,请通过创建符号链接来启用
shadow-utils和sssd_cache之间的集成:ln -s /usr/sbin/sss_cache /usr/sbin/sss_cache_shadow_utils
# ln -s /usr/sbin/sss_cache /usr/sbin/sss_cache_shadow_utilsCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Jira:RHELPLAN-100639[1], Jira:RHEL-56352
dnssec-enable: no; 选项已弃用
/etc/named/ipa-options-ext.conf 文件中的 dnssec-enable: no; 选项已被弃用,并将在以后的 RHEL 主版本中删除。DNS 安全扩展(DNSSEC)会被默认启用,且无法禁用它们。dnssec-validation: no; 选项仍可用。
Jira:RHELDOCS-20464