At 10:29 AM 2/18/2003 +0700, you wrote: >> maksud saya jika mau ganti auth-samba ke auth-ldap apa kita nggak perlu >> ngutak-atik pc client? walaupun modular kan kita tetap harus rubah config >> di /etc/pam.d/* ? > >hmm.. pam per se kan sebenarnya tidak menyediakan interface ke >end-user. user cuman berhadapan dengan domain login, akses pop/imap. >jadi, apapun yang anda ubah 'di belakang' pam, asal interface >ke user tidak berubah, ya no problemo.
masalahnya kan pam dikonfigure per-user basis, betul tidak? contoh: saat ini user auth ke NT domain pam_smb, isi /etc/pam.d/system-auth : --------------- #%PAM-1.0 auth required /lib/security/pam_env.so auth sufficient /lib/security/pam_unix.so likeauth nullok auth sufficient /lib/security/pam_smb_auth.so use_first_pass nolocal auth required /lib/security/pam_deny.so account required /lib/security/pam_unix.so password required /lib/security/pam_cracklib.so retry=3 type= password sufficient /lib/security/pam_unix.so nullok use_authtok md5 shadow password required /lib/security/pam_deny.so session required /lib/security/pam_limits.so session required /lib/security/pam_unix.so ------------- kalau misalnya admin-nya pengen rubah auth ke ldap, apa isi /etc/pam.d/system-auth tidak dirubah di user satu persatu? atau saya yg salah tangkap? tks. -- Right or wrong my list. Unsubscribe option is currently unavailable. Indeed, it's available upon request .. but: cepek dulu donk!
