|
|
||||||
| Wiki | Classificados | Reviews | Jogos | Grupos Sociais | RSS Feeds | FAQ | Termos de Uso | Contato | Sobre |
| Registrar | Fotos | Membros | Calendário | Pesquisar | Postados Hoje | Marcar Fóruns Como Lidos |
Quer ver menos banners de publicidade ? Entao Cadastre-se!
![]() |
|
|
LinkBack | Ferramentas do Tópico |
|
|
#1 (permalink) |
|
Bom dia pessoal.
Eu tenho um servidor CentOS 5 onde eu tenho o meu usuário cadastrado local e também no LDAP onde a senha local é diferente do LDAP. Eu consigo logar com qualquer uma das minhas senhas, porém se eu tirar o meu servidor LDAP do ar eu não consigo sequer autenticar com a senha local. Como redundância, eu quero que ele primeiro tente se autenticar no LDAP e caso não consiga que ele tente se autenticar local. Gostaria também que o comando 'su' fizesse a mesma coisa. Acredito que seja configuração do pam.d. Segue abaixo o meu /etc/pam.d/login. #%PAM-1.0 auth [user_unknown=ignore success=ok ignore=ignore default=bad] pam_securetty.so auth include system-auth account required pam_nologin.so account include system-auth password include system-auth # pam_selinux.so close should be the first session rule session required pam_selinux.so close session include system-auth session required pam_loginuid.so session optional pam_console.so # pam_selinux.so open should only be followed by sessions to be executed in the user context session required pam_selinux.so open session optional pam_keyinit.so force revoke /etc/pam.d/su #%PAM-1.0 auth sufficient pam_rootok.so # Uncomment the following line to implicitly trust users in the "wheel" group. #auth sufficient pam_wheel.so trust use_uid # Uncomment the following line to require a user to be in the "wheel" group. #auth required pam_wheel.so use_uid auth include system-auth account sufficient pam_succeed_if.so uid = 0 use_uid quiet account include system-auth password include system-auth session include system-auth session optional pam_xauth.so /etc/pam.d/system-auth #%PAM-1.0 # This file is auto-generated. # User changes will be destroyed the next time authconfig is run. auth required pam_env.so auth sufficient pam_unix.so nullok try_first_pass auth requisite pam_succeed_if.so uid >= 500 quiet auth sufficient pam_ldap.so use_first_pass auth required pam_deny.so account required pam_unix.so broken_shadow account sufficient pam_succeed_if.so uid < 500 quiet account [default=bad success=ok user_unknown=ignore] pam_ldap.so account required pam_permit.so password requisite pam_cracklib.so try_first_pass retry=3 password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok password sufficient pam_ldap.so use_authtok password required pam_deny.so session optional pam_keyinit.so revoke session required pam_limits.so session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.so session optional pam_ldap.so
__________________
André Unno ITIL Foundation Certified in IT Service Management GNU/LinuxCounter#390708 http://counter.li.org O sistema pediu: "Requires Windows 9x, Windows 2000 or better". Então eu instalei Linux. |
![]() Registrado em: Jan 2004
Posts: 353
Agradeceu: 0
Agradecido 2 vez(es) em 2 Posts
Reputação: 0
![]() |
|
|
![]() |
| Ferramentas do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Autenticação LDAP | andunno | Apache | 2 | 20-08-2007 10:08 |
| ldap autenticação de usuários | peregrino | Sendmail/Qmail/Postfix | 2 | 20-06-2007 12:53 |
| Autenticação PAM -> LDAP | squit_slacker | Adm. em Geral | 0 | 13-11-2006 20:37 |
| Autenticação LDAP | Alfredojr76 | Adm. em Geral | 1 | 08-07-2004 19:22 |
| FTP + LDAP Autenticação | Kernel_Panic | Ftpd | 1 | 23-03-2004 14:05 |