Jag driver en maskin till mina elever. Deras konton finns i en OpenLDAP-databas.
Om jag sätter makinen till att autentisera mot den så kommer de in via SSH och därmed också SFTP, men skulle jag glömma mig vid en omstart, så hänger den på udev. Udev vill nämligen autentisera mot den ännu inte startade LDAP-servern...
Enklast löses detta väl genom att man styr SSH att autentisera mot LDAP utan att det påverkar de normala inloggningarnas autentisering. Någon som vet hur?
Konfigurera ssh för pam-auth (brukar vara default påslaget), i /etc/ssh/sshd_config lägg till:
UsePAM yes
Kasta in rätt information i /etc/pam_ldap.conf
host min.ldap.server
base sökväg-till-användare
ldap_version 3
binddn användare att fråga med
bindpw lösenord till användaren
pam_password crypt
pam_login_attribute name
Pam_login_attribute name, funkar bra om inte hela maskinen ska autha, utan bara ssh.
Sen lägger du till följande rad i /etc/pam.d/common-auth, precis innan
auth requisite pam_unix.so:
auth sufficient pam_ldap.so debug
Funkar inte det kan du kasta in den raden innan @include common-auth i /etc/pam.d/sshd