Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Adm. em Geral
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Autenticação LDAP



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 08-01-2008, 08:16   #1 (permalink)
Padrão Autenticação LDAP

Bom dia pessoal.
Eu tenho um servidor CentOS 5 onde eu tenho o meu usuário cadastrado local e também no LDAP onde a senha local é diferente do LDAP.
Eu consigo logar com qualquer uma das minhas senhas, porém se eu tirar o meu servidor LDAP do ar eu não consigo sequer autenticar com a senha local. Como redundância, eu quero que ele primeiro tente se autenticar no LDAP e caso não consiga que ele tente se autenticar local. Gostaria também que o comando 'su' fizesse a mesma coisa.
Acredito que seja configuração do pam.d.

Segue abaixo o meu /etc/pam.d/login.

#%PAM-1.0
auth [user_unknown=ignore success=ok ignore=ignore default=bad] pam_securetty.so
auth include system-auth
account required pam_nologin.so
account include system-auth
password include system-auth
# pam_selinux.so close should be the first session rule
session required pam_selinux.so close
session include system-auth
session required pam_loginuid.so
session optional pam_console.so
# pam_selinux.so open should only be followed by sessions to be executed in the user context
session required pam_selinux.so open
session optional pam_keyinit.so force revoke

/etc/pam.d/su

#%PAM-1.0
auth sufficient pam_rootok.so
# Uncomment the following line to implicitly trust users in the "wheel" group.
#auth sufficient pam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#auth required pam_wheel.so use_uid
auth include system-auth
account sufficient pam_succeed_if.so uid = 0 use_uid quiet
account include system-auth
password include system-auth
session include system-auth
session optional pam_xauth.so

/etc/pam.d/system-auth

#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth sufficient pam_ldap.so use_first_pass
auth required pam_deny.so

account required pam_unix.so broken_shadow
account sufficient pam_succeed_if.so uid < 500 quiet
account [default=bad success=ok user_unknown=ignore] pam_ldap.so
account required pam_permit.so

password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password sufficient pam_ldap.so use_authtok
password required pam_deny.so

session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
session optional pam_ldap.so
__________________
André Unno
ITIL Foundation Certified in IT Service Management

GNU/LinuxCounter#390708
http://counter.li.org

O sistema pediu: "Requires Windows 9x, Windows 2000 or better".
Então eu instalei Linux.
 
Avatar de andunno
 
Registrado em: Jan 2004
Posts: 353
Agradeceu: 0
Agradecido 2 vez(es) em 2 Posts
Reputação: 0 andunno
andunno está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Autenticação LDAP andunno Apache 2 20-08-2007 10:08
ldap autenticação de usuários peregrino Sendmail/Qmail/Postfix 2 20-06-2007 12:53
Autenticação PAM -> LDAP squit_slacker Adm. em Geral 0 13-11-2006 20:37
Autenticação LDAP Alfredojr76 Adm. em Geral 1 08-07-2004 19:22
FTP + LDAP Autenticação Kernel_Panic Ftpd 1 23-03-2004 14:05

Horários baseados na GMT -3. Agora são 09:33.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.