At 10:29 AM 2/18/2003 +0700, you wrote:
>> maksud saya jika mau ganti auth-samba ke auth-ldap apa kita nggak perlu
>> ngutak-atik pc client? walaupun modular kan kita tetap harus rubah config
>> di /etc/pam.d/* ?
>
>hmm.. pam per se kan sebenarnya tidak menyediakan interface ke
>end-user. user cuman berhadapan dengan domain login, akses pop/imap.
>jadi, apapun yang anda ubah 'di belakang' pam, asal interface
>ke user tidak berubah, ya no problemo.

masalahnya kan pam dikonfigure per-user basis, betul tidak?

contoh:
saat ini user auth ke NT domain pam_smb, isi /etc/pam.d/system-auth :
---------------
#%PAM-1.0
auth        required      /lib/security/pam_env.so
auth        sufficient    /lib/security/pam_unix.so likeauth nullok
auth        sufficient    /lib/security/pam_smb_auth.so use_first_pass nolocal
auth        required      /lib/security/pam_deny.so
account     required      /lib/security/pam_unix.so
password    required      /lib/security/pam_cracklib.so retry=3 type=
password    sufficient    /lib/security/pam_unix.so nullok use_authtok md5
shadow
password    required      /lib/security/pam_deny.so
session     required      /lib/security/pam_limits.so
session     required      /lib/security/pam_unix.so
-------------

kalau misalnya admin-nya pengen rubah auth ke ldap, apa isi
/etc/pam.d/system-auth tidak dirubah di user satu persatu? atau saya yg
salah tangkap?
tks.



--
Right or wrong my list. Unsubscribe option is currently unavailable.
Indeed, it's available upon request .. but: cepek dulu donk!

Kirim email ke