<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD+PAM+LDAP Помогите подружить.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html</link>
    <description>Тут по этой теме уже тонна написана. Перечитал всё. Всё равно не могу победить.&lt;br&gt;&lt;br&gt;FreeBSD 6.1-RELEASE&lt;br&gt;Стоит OpenLDAP и всё что с этим связано.&lt;br&gt;&lt;br&gt;cyrus-sasl-ldapdb-2.1.21 SASL LDAPDB auxprop plugin&lt;br&gt;nss_ldap-1.244      RFC 2307 NSS module&lt;br&gt;openldap-client-2.2.30 Open source LDAP client implementation&lt;br&gt;openldap-server-2.2.30 Open source LDAP server implementation&lt;br&gt;p5-perl-ldap-0.33   A Client interface to LDAP servers&lt;br&gt;pam_ldap-1.8.0      A pam module for authenticating with LDAP&lt;br&gt;php4-ldap-4.4.2_1   The ldap shared extension for php&lt;br&gt;sendmail+sasl2+ldap-8.13.6 Reliable, highly configurable mail transfer agent with util&lt;br&gt;&lt;br&gt;cat /etc/nsswitch.conf:&lt;br&gt;group: files ldap&lt;br&gt;group_compat: nis ldap&lt;br&gt;hosts: files dns ldap&lt;br&gt;networks: files ldap&lt;br&gt;passwd: files ldap&lt;br&gt;passwd_compat: nis ldap&lt;br&gt;shells: files ldap&lt;br&gt;shadow: files ldap&lt;br&gt;&lt;br&gt;cat /etc/pam.d/pop3&lt;br&gt;auth            sufficient      /usr/local/lib/pam_ldap.so&lt;br&gt;auth            required        pam_unix.so             no_warn try_first_pass&lt;br&gt;&lt;br&gt;cat /etc/ldap.conf&lt;br&gt;base dc=g</description>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (wawont)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#44</link>
    <pubDate>Mon, 06 Dec 2010 10:59:38 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; сейчас копаюсь на тему как заставить пам понимать что-то кроме крипта, так&lt;br&gt;&amp;gt; что если найдете раньше.. =)&lt;br&gt;&lt;br&gt;/etc/auth.conf                                                                                                                               &lt;br&gt;#&lt;br&gt;# $FreeBSD: src/etc/auth.conf,v 1.6.32.1.2.1 2009/10/25 01:10:29 kensmith Exp $&lt;br&gt;#&lt;br&gt;# Configure some authentication-related defaults.  This file is being&lt;br&gt;# gradually subsumed by user class and PAM configuration.&lt;br&gt;#&lt;br&gt;&lt;br&gt;crypt_default   =       md5 des&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (ursal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#43</link>
    <pubDate>Sun, 22 Nov 2009 21:13:01 GMT</pubDate>
    <description>Нарвался на ту же траблу, почитал маны.&lt;br&gt;&lt;br&gt;password-hash &amp;lt;hash&amp;gt; &#091;&amp;lt;hash&amp;gt;...&#093;  &lt;br&gt;This option configures one or more hashes to be used in generation of user passwords stored in  the userPassword  attribute  during  processing of LDAP Password Modify Extended Operations (RFC 3062). The &amp;lt;hash&amp;gt; must be one of &#123;SSHA&#125;, &#123;SHA&#125;, &#123;SMD5&#125;, &#123;MD5&#125;, &#123;CRYPT&#125;, and &#123;CLEARTEXT&#125;.  The  default  is &#123;SSHA&#125;.&lt;br&gt;...&lt;br&gt;Note  that  this option does not alter the normal user applications handling of userPassword during LDAP Add, Modify, or other LDAP operations.&lt;br&gt;&lt;br&gt;другими словами, схема криптования работает только внутри лдапа, определяет как хранить пароли. а сам закриптованый пароль передается как стринг в пам (или другие юзер апликешнс) и если он был закриптован в CRYPT (то же самое что никсовые юзерские пароли), пам его понимает. если в любом другом виде - не понимает.&lt;br&gt;&lt;br&gt;сейчас копаюсь на тему как заставить пам понимать что-то кроме крипта, так что если найдете раньше.. =)&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (DogEater)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#42</link>
    <pubDate>Tue, 13 Mar 2007 10:21:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А ты проверял pam_ldap.so (или какое там во фре расширение для бибилиотек &lt;br&gt;&amp;gt;&amp;gt;) на наличие строчки uid=test... ? &lt;br&gt;&amp;gt;&amp;gt;И порт(котрый в портах) для pam_ldap бы проверить на наличие этого dn. &lt;br&gt;&amp;gt;&amp;gt;Может он жёстко прописан? &lt;br&gt;&amp;gt;А где он там может быть жёстко приписан и как это может &lt;br&gt;&amp;gt;влиять на точно такое же поведение если цепляться любым другим пользователем? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;поведние именно в том, что в конфигах uid=test.. не прописан, а pam_ldap всегда лезет эти юзером в лдап, когда ты коннектишься не из под рута&lt;br&gt;ведь откуда-то он его берёт... :-&#092;&lt;br&gt;всё таки пошли сжатый лог от slapd -d 255 на foomail&amp;lt;где-то&amp;gt;yandex.ru&lt;br&gt;пароли не забудь скрыть ;-)</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#41</link>
    <pubDate>Mon, 12 Mar 2007 11:06:51 GMT</pubDate>
    <description>&amp;gt;А ты проверял pam_ldap.so (или какое там во фре расширение для бибилиотек &lt;br&gt;&amp;gt;) на наличие строчки uid=test... ? &lt;br&gt;&amp;gt;И порт(котрый в портах) для pam_ldap бы проверить на наличие этого dn. &lt;br&gt;&amp;gt;Может он жёстко прописан? &lt;br&gt;А где он там может быть жёстко приписан и как это может влиять на точно такое же поведение если цепляться любым другим пользователем?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (DogEater)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#40</link>
    <pubDate>Mon, 12 Mar 2007 10:36:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;pam ведёт себя одинаково для всех служб? Ftp, telnet, sshd? &lt;br&gt;&amp;gt;Если через LDAP - то проверял только почту и ssh. Эффект одинаковый. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А ты проверял pam_ldap.so (или какое там во фре расширение для бибилиотек ) на наличие строчки uid=test... ?&lt;br&gt;И порт(котрый в портах) для pam_ldap бы проверить на наличие этого dn. Может он жёстко прописан?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#39</link>
    <pubDate>Wed, 07 Mar 2007 07:13:55 GMT</pubDate>
    <description>&amp;gt;pam ведёт себя одинаково для всех служб? Ftp, telnet, sshd? &lt;br&gt;Если через LDAP - то проверял только почту и ssh. Эффект одинаковый.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (DogEater)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#38</link>
    <pubDate>Wed, 07 Mar 2007 06:57:39 GMT</pubDate>
    <description>&amp;gt;Подниму тему. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем, борьба с конфигами довела меня до состояния что при логине &lt;br&gt;&amp;gt;это выглядит так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;login as: test &lt;br&gt;&amp;gt;Using keyboard-interactive authentication. &lt;br&gt;&amp;gt;Password: &lt;br&gt;&amp;gt;Old Password: &lt;br&gt;&amp;gt;Access denied &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом в auth.log попадает только: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Mar  6 14:51:27 geo-samba sshd&#091;60647&#093;: error: PAM: permission denied for test &lt;br&gt;&amp;gt;from kill.mon.gtss.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может это уже сам PAM себя так ведёт? Куда копать уже не &lt;br&gt;&amp;gt;понимаю... &lt;br&gt;&lt;br&gt;pam ведёт себя одинаково для всех служб? Ftp, telnet, sshd?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (DogEater)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#37</link>
    <pubDate>Wed, 07 Mar 2007 06:55:13 GMT</pubDate>
    <description>&amp;gt;Подниму тему. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем, борьба с конфигами довела меня до состояния что при логине &lt;br&gt;&amp;gt;это выглядит так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;login as: test &lt;br&gt;&amp;gt;Using keyboard-interactive authentication. &lt;br&gt;&amp;gt;Password: &lt;br&gt;&amp;gt;Old Password: &lt;br&gt;&amp;gt;Access denied &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом в auth.log попадает только: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Mar  6 14:51:27 geo-samba sshd&#091;60647&#093;: error: PAM: permission denied for test &lt;br&gt;&amp;gt;from kill.mon.gtss.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может это уже сам PAM себя так ведёт? Куда копать уже не &lt;br&gt;&amp;gt;понимаю... &lt;br&gt;&lt;br&gt;pam вед&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PAM+LDAP Помогите подружить. (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/69268.html#36</link>
    <pubDate>Tue, 06 Mar 2007 11:55:19 GMT</pubDate>
    <description>Подниму тему.&lt;br&gt;&lt;br&gt;В общем, борьба с конфигами довела меня до состояния что при логине это выглядит так:&lt;br&gt;&lt;br&gt;login as: test&lt;br&gt;Using keyboard-interactive authentication.&lt;br&gt;Password:&lt;br&gt;Old Password:&lt;br&gt;Access denied&lt;br&gt;&lt;br&gt;При этом в auth.log попадает только:&lt;br&gt;&lt;br&gt;Mar  6 14:51:27 geo-samba sshd&#091;60647&#093;: error: PAM: permission denied for test from kill.mon.gtss.ru&lt;br&gt;&lt;br&gt;Может это уже сам PAM себя так ведёт? Куда копать уже не понимаю...</description>
</item>

</channel>
</rss>
