Access for users is usually handled by <command>login</command> or an application designed to handle the login function. In this chapter, we show how to enhance <command>login</command> by setting policies with <application>PAM</application> modules.Access via networks can also be secured by policies set by <application>iptables</application>, commonly referred to as a firewall. The Network Security Services (NSS) and Netscape Portable Runtime (NSPR) libraries can be installed and shared among the many applications requiring them. For applications that don't offer the best security, you can use the <application>Stunnel</application> package to wrap an application daemon inside an SSL tunnel.
L'accès aux utilisateurs est géré en général par <command>login</command> ou une application conçue pour gérer la fonction de connexion. Dans ce chapitre, nous indiquons la façon d'améliorer <command>login</command> en mettant en place des règles avec des modules <application>PAM</application>. L'accès par le réseau peut également être sécurisé par des règles définies par <application>iptables</application>, désigné en général sous le nom de pare-feu. Les bibliothèques <foreignphrase>Network Security Services</foreignphrase> (services de sécurité réseau) (NSS) et <foreignphrase>Netscape Portable Runtime</foreignphrase> (NSPR) peuvent être installées et partagées parmi les nombreuses applications qui les exigent. Pour des applications qui n'offrent pas la meilleure sécurité, vous pouvez utiliser le paquet <application>Stunnel</application> pour envelopper le démon d'une application dans un tunnel SSL.