Sziasztok! Linux: LDAP, PAM, Samba guruk segítségét szeretném kérni.
Adott egy szerver, amire Debian 6.0 van telepítve; ez a hálózatban a Samba PDC és a felhasználók LDAP-ban vannak tárolva.
Az authentikációs folyamat PAM segítségével történik. Korábban (Debian 4.0 és 5.0) alatt a /etc/pam.d/common-account /etc/pam.d/common-auth /etc/pam.d/common-password /etc/pam.d/common-sessionfájlokat a http://www.mithrandir.hu/doc/book/node55.html oldal leírása szerint állítottam be. Szépen működött is minden, de 6.0-ban egy kis segédprogram ( pam-aut-update ) szolgál a fenti fájlok beállítására. Csatoltam (remélem átmegy) egy képet, hogy a pam-aut-update futtatása során mit engedélyeztem. A "Unix authentication"-t azért engedélyeztem, mert az LDAP felhasználókon kívül van egy sima user is. A felhasználók Samba megosztásokat érnek el és néhány felhasználónak van ssh hozzáférése is.
A problémám pedig a következő, a "/var/log/auth.log" a következő sorokkal van tele:
Sep 29 08:08:38 szerver sshd[25866]: pam_unix(sshd:account): account felhasznalo-neve has expired (account expired) Sep 29 09:04:30 szerver smbd[26428]: pam_unix(samba:account): account felhasznalo-neve has expired (account expired)
_Pedig:_ Az /etc/samba/smb.conf-ban szerepel az "ldap passwd sync = yes" opció.Az LDAP-ba a felhasználókat a http://www.mithrandir.hu/doc/book/node54.html oldalon szereplő opciókkal veszem fel (ami az atkosa felhasználónál szerepel).
_De:_Az LDAP config fájában az alábbi beállítások szerepelnek az olcAccess mezőknél:
olcAccess: {0}to attrs=userPassword,shadowLastChange by self write by anonymous auth by dn="cn=ldapadmin,dc=sikola,dc=hu" write by * none
olcAccess: {1}to dn.base="" by * read
olcAccess: {2}to * by self write by dn="cn=ldapadmin,dc=iskola,dc=hu"
write by * read
_Sejtés:_
Úgy sejtem, hogy az olcAccess: {0} sorban lesz a probléma?!
_Kérdés:_
Ha a következő sorokat beteszem egy akarmi.ldif fájlba, és lefuttatom a
következő parancsot:
ldapmodify -Y EXTERNAL -H ldapi:/// -f akarmi.ldif
ezzel nem csinálok nagy butaságot?
# Az akarmi.ldif fájl tartalma
dn: olcDatabase={1}hdb,cn=config
changetype: modify
delete: olcAccess
olcAccess: {0}
-
add: olcAccess
olcAccess: {0}to
attrs=userPassword,shadowLastChange,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdCanChange
by self write by anonymous auth by dn="cn=ldapadmin,dc=iskola,dc=hu"
write by * none
És ez megoldja-e vajon az én problémámat? Segítségeteket előre is köszönöm! Üdvözlettel: Veres Sándor
<<attachment: pam-auth-update.png>>
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/
