webForumDet fria alternativet

LDAP moment 22

Webbutveckling

2 svar · 505 visningar · startad av itpastorn

Medlem sedan feb. 2007278 inlägg
Frågan#1

Hej

Jag driver en maskin till mina elever. Deras konton finns i en OpenLDAP-databas.

Om jag sätter makinen till att autentisera mot den så kommer de in via SSH och därmed också SFTP, men skulle jag glömma mig vid en omstart, så hänger den på udev. Udev vill nämligen autentisera mot den ännu inte startade LDAP-servern...

Enklast löses detta väl genom att man styr SSH att autentisera mot LDAP utan att det påverkar de normala inloggningarnas autentisering. Någon som vet hur?

Fedora 10 köres, BTW.

Medlem sedan juni 20014 421 inlägg
#2

Konfigurera ssh för pam-auth (brukar vara default påslaget), i /etc/ssh/sshd_config lägg till:

UsePAM yes

Kasta in rätt information i /etc/pam_ldap.conf

host min.ldap.server
base sökväg-till-användare
ldap_version 3
binddn användare att fråga med
bindpw lösenord till användaren
pam_password crypt
pam_login_attribute name

Pam_login_attribute name, funkar bra om inte hela maskinen ska autha, utan bara ssh.

Sen lägger du till följande rad i /etc/pam.d/common-auth, precis innan
auth requisite pam_unix.so:

auth sufficient pam_ldap.so debug

Funkar inte det kan du kasta in den raden innan @include common-auth i /etc/pam.d/sshd

Medlem sedan feb. 2007278 inlägg
#3

Tänkte bara säga att jag sett ditt svar, men inte fått tid att åtgärda detta ännu. Stay tuned!

254 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)