<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация pam_ldap</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html</link>
    <description>Вобщем настроил на сервере контроллер. &lt;br&gt;Samba 3.6&lt;br&gt;Openldap 2.4 клиент/сервер&lt;br&gt;nss_ldap&lt;br&gt;pam_ldap из портов. &lt;br&gt;Как контроллер работает все нормально. Пользователей видит, все хорошо. Встала задача, добавить авторизацию через pam_ldap. Нужно в частности для ftp сервера proftpd. &lt;br&gt;У меня стоит версия 1.3.4b судя по всему прямой поддежки лдап авторизации у нее нет, видимо убрали в этой версии. &lt;br&gt;Вобщем проблема в настройке pam_ldap. Никак не хочет работать. Вот конфиги имеющие отношение к проблеме. &lt;br&gt;&lt;br&gt;/usr/local/etc/openldap/slapd.conf&lt;br&gt;&#091;code&#093;&lt;br&gt;include         /usr/local/etc/openldap/schema/core.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/cosine.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/inetorgperson.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/misc.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/nis.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/openldap.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/samba.schema&lt;br&gt;&lt;br&gt;pidfile         /var/run/openldap/sla</description>

<item>
    <title>Авторизация pam_ldap (Z0termaNN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#21</link>
    <pubDate>Fri, 19 Oct 2012 09:13:56 GMT</pubDate>
    <description>&amp;gt; И еще вот что обнаружил &lt;br&gt;&amp;gt; Авторизация не проходит не по логину, не по фтп если логин создан &lt;br&gt;&amp;gt; smbpasswd -a. Хотя в базе все нормально, показывается что пароль SSHA, &lt;br&gt;&amp;gt; но если я в базе меняю пароль через LDAP admin так &lt;br&gt;&amp;gt; же кодируя его по SSHA то все начинает работать.&lt;br&gt;&amp;gt; Что то не так со скриптами ldapcripts? куда можно посмотреть? что проверить? &lt;br&gt;&lt;br&gt;я так понимаю, что пароли просто в разном формате. кроме того - я не знаю salt в самбовском&lt;br&gt;пароле есть или нет. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (KomaLex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#20</link>
    <pubDate>Wed, 17 Oct 2012 08:37:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; же кодируя его по SSHA то все начинает работать.&lt;br&gt;&amp;gt;&amp;gt; Что то не так со скриптами ldapcripts? куда можно посмотреть? что проверить?&lt;br&gt;&amp;gt; А вот авторизация через самбу и доступ к шарам работает нормально без &lt;br&gt;&amp;gt; всякой замены пароля через LDAP Admin. Заметил  что строка с &lt;br&gt;&amp;gt; паролем, которую генерирует smbpasswd отличается от  той которую генерирует LDAP &lt;br&gt;&amp;gt; Admin. Тем неменее авторизация в домене и доступ к шарам проходит &lt;br&gt;&amp;gt; нормально как на сгенерированом изначально пароле, так и после обновления его &lt;br&gt;&amp;gt; через LDAP Admin. Что как то странно.&lt;br&gt;&amp;gt; Может кто нибудь пояснить ситуацию и как победить? Не очень охото каждого &lt;br&gt;&amp;gt; пользователя через LDAP admin править.&lt;br&gt;&lt;br&gt;Такая ситуация независимо от мтодов шифрования. Пробовал натроить и лдапсервер и клиента на crypt и на md5 и на ssha. Ситуация везде одинаковая. Пока не перепишешь пароль в базе через лдап админ, используя тот же метод шифрования авторизация через pam проходить не хочет. Подскажите куда копать. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (KomaLex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#19</link>
    <pubDate>Wed, 17 Oct 2012 06:39:01 GMT</pubDate>
    <description>&amp;gt; И еще вот что обнаружил &lt;br&gt;&amp;gt; Авторизация не проходит не по логину, не по фтп если логин создан &lt;br&gt;&amp;gt; smbpasswd -a. Хотя в базе все нормально, показывается что пароль SSHA, &lt;br&gt;&amp;gt; но если я в базе меняю пароль через LDAP admin так &lt;br&gt;&amp;gt; же кодируя его по SSHA то все начинает работать.&lt;br&gt;&amp;gt; Что то не так со скриптами ldapcripts? куда можно посмотреть? что проверить? &lt;br&gt;&lt;br&gt;А вот авторизация через самбу и доступ к шарам работает нормально без всякой замены пароля через LDAP Admin. Заметил  что строка с паролем, которую генерирует smbpasswd отличается от  той которую генерирует LDAP Admin. Тем неменее авторизация в домене и доступ к шарам проходит нормально как на сгенерированом изначально пароле, так и после обновления его через LDAP Admin. Что как то странно. &lt;br&gt;Может кто нибудь пояснить ситуацию и как победить? Не очень охото каждого пользователя через LDAP admin править. &lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (Z0termaNN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#18</link>
    <pubDate>Wed, 17 Oct 2012 06:07:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;        proftpd &lt;br&gt;&amp;gt;&amp;gt; AuthOrder &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; mod_auth_pam.c* mod_auth_unix.c &lt;br&gt;&amp;gt;&amp;gt; ?&lt;br&gt;&amp;gt; Все заработало. Спасибо большое всем кто помогал. Еще один ньюанс, ну по &lt;br&gt;&amp;gt; крайней мере у меня так. ftp доступ не работает, пока у &lt;br&gt;&amp;gt; пользователя стоит &lt;br&gt;&amp;gt; loginShell /usr/bin/nologin &lt;br&gt;&amp;gt; как только ставишь какой то шел, то начинает работать.&lt;br&gt;&lt;br&gt;либо директива RequireValidShell в /etc/proftpd.conf,&lt;br&gt;либо где-то прописано в pam&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (KomaLex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#17</link>
    <pubDate>Wed, 17 Oct 2012 05:24:36 GMT</pubDate>
    <description>&amp;gt; А у вас &lt;br&gt;&amp;gt; DefaultRoot /samba/www/ wwwuser &lt;br&gt;&amp;gt; работает на ldap логинах? У меня почему то нет, при входе забрасывает &lt;br&gt;&amp;gt; в домашний каталог. Как будто вообще не учитывает эту директиву. С &lt;br&gt;&amp;gt; правами файловой сисмтему все нормально, на каталог выставленны правильно.&lt;br&gt;&lt;br&gt;Разобрался с этим вопросом. Просто там в DefaultRoot не пользователь указывается а группа. Для юникс ползователей по умолчанию создается одноименная группа, поэтому все работает. А тут надо создавать в ручную. Так что с этим понятно. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (KomaLex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#16</link>
    <pubDate>Wed, 17 Oct 2012 05:00:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; PersistentPasswd            &lt;br&gt;&amp;gt;     off &lt;br&gt;&amp;gt; AuthPAM            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;   on &lt;br&gt;&amp;gt; AuthPAMConfig            &lt;br&gt;&amp;gt;        proftpd &lt;br&gt;&amp;gt; AuthOrder            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; mod_auth_pam.c* mod_auth_unix.c &lt;br&gt;&lt;br&gt;А у вас &lt;br&gt;DefaultRoot /samba/www/ wwwuser &lt;br&gt;работает на ldap логинах? У меня почему то нет, при входе забрасывает в домашний каталог. Как будто вообще не учитывает эту директиву. С правами файловой сисмтему все нормально, на каталог выставленны правильно. &lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (KomaLex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#15</link>
    <pubDate>Wed, 17 Oct 2012 02:31:03 GMT</pubDate>
    <description>И еще вот что обнаружил&lt;br&gt;Авторизация не проходит не по логину, не по фтп если логин создан smbpasswd -a. Хотя в базе все нормально, показывается что пароль SSHA, но если я в базе меняю пароль через LDAP admin так же кодируя его по SSHA то все начинает работать. &lt;br&gt;Что то не так со скриптами ldapcripts? куда можно посмотреть? что проверить? &lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (KomaLex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#14</link>
    <pubDate>Wed, 17 Oct 2012 00:56:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в этом случае ошибка это нормально - admin в соответствии с acl &lt;br&gt;&amp;gt; не имеет доступа &lt;br&gt;&amp;gt; к userpassword.&lt;br&gt;&amp;gt; теперь по делу. в proftpd.conf прописано что-то типа &lt;br&gt;&amp;gt; AuthPAMConfig            &lt;br&gt;&amp;gt;        proftpd &lt;br&gt;&amp;gt; AuthOrder            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; mod_auth_pam.c* mod_auth_unix.c &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;Все заработало. Спасибо большое всем кто помогал. Еще один ньюанс, ну по крайней мере у меня так. ftp доступ не работает, пока у пользователя стоит &lt;br&gt;loginShell /usr/bin/nologin&lt;br&gt;как только ставишь какой то шел, то начинает работать. &lt;br&gt;</description>
</item>

<item>
    <title>Авторизация pam_ldap (Z0termaNN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93912.html#13</link>
    <pubDate>Tue, 16 Oct 2012 12:40:16 GMT</pubDate>
    <description>поставил уже ради интереса proftpd. у меня авторизация по pam заработала в такой&lt;br&gt;конфигурации:&lt;br&gt;&lt;br&gt;&lt;br&gt;PersistentPasswd                off&lt;br&gt;AuthPAM                         on&lt;br&gt;AuthPAMConfig                   proftpd&lt;br&gt;AuthOrder                       mod_auth_pam.c* mod_auth_unix.c&lt;br&gt;</description>
</item>

</channel>
</rss>
