~ubuntu-branches/ubuntu/natty/pam/natty-security

« back to all changes in this revision

Viewing changes to modules/pam_selinux/README

  • Committer: Bazaar Package Importer
  • Author(s): Steve Langasek
  • Date: 2009-08-26 00:40:14 UTC
  • mfrom: (1.1.5 upstream)
  • Revision ID: james.westby@ubuntu.com-20090826004014-qsd46mostuyljeqp
Tags: 1.1.0-1ubuntu1
* Merge from Debian, remaining changes:
  - debian/libpam-modules.postinst: Add PATH to /etc/environment if it's not
    present there or in /etc/security/pam_env.conf. (should send to Debian).
  - debian/libpam0g.postinst: only ask questions during update-manager when
    there are non-default services running.
  - debian/patches-applied/series: Ubuntu patches are as below ...
  - debian/patches-applied/ubuntu-no-error-if-missingok: add a new, magic
    module option 'missingok' which will suppress logging of errors by
    libpam if the module is not found.
  - debian/patches-applied/ubuntu-regression_fix_securetty: prompt for
    password on bad username.
  - debian/patches-applied/ubuntu-rlimit_nice_correction: Explicitly
    initialise RLIMIT_NICE rather than relying on the kernel limits.
  - Change Vcs-Bzr to point at the Ubuntu branch.
  - debian/local/common-password, debian/pam-configs/unix: switch from
    "md5" to "sha512" as password crypt default.
  - Make libpam-modules depend on base-files (>= 5.0.0ubuntu6), to ensure
    run-parts does the right thing in /etc/update-motd.d.
  - debian/patches-applied/pam_motd-legal-notice: display the contents of
    /etc/legal once, then set a flag in the user's homedir to prevent showing
    it again.
  - debian/local/common-{auth,account,password}.md5sums: include the
    Ubuntu-specific intrepid,jaunty md5sums for use during the
    common-session-noninteractive upgrade.
* Dropped changes, superseded upstream:
  - debian/patches-applied/ubuntu-fix_standard_types: Use standard u_int8_t
    type rather than __u8.
  - debian/patches-applied/ubuntu-user_defined_environment: Look at
    ~/.pam_environment too, with the same format as
    /etc/security/pam_env.conf.

Show diffs side-by-side

added added

removed removed

Lines of Context:
48
48
    Attempt to ask the user for a custom security context role. If MLS is on
49
49
    ask also for sensitivity level.
50
50
 
 
51
env_params
 
52
 
 
53
    Attempt to obtain a custom security context role from PAM environment. If
 
54
    MLS is on obtain also sensitivity level. This option and the select_context
 
55
    option are mutually exclusive. The respective PAM environment variables are
 
56
    SELINUX_ROLE_REQUESTED, SELINUX_LEVEL_REQUESTED, and
 
57
    SELINUX_USE_CURRENT_RANGE. The first two variables are self describing and
 
58
    the last one if set to 1 makes the PAM module behave as if the
 
59
    use_current_range was specified on the command line of the module.
 
60
 
51
61
use_current_range
52
62
 
53
 
    Use the sensitivity range of the process for the user context. This option
54
 
    and the select_context option are mutually exclusive.
 
63
    Use the sensitivity level of the current process for the user context
 
64
    instead of the default level. Also suppresses asking of the sensitivity
 
65
    level from the user or obtaining it from PAM environment.
55
66
 
56
67
EXAMPLES
57
68