OVH Cloud OVH Cloud

pam_ldap

13 réponses
Avatar
De Leeuw Guy
Bonjour,

Je porte actuellement notre serveur principal (ia64) sous redhat vers
Debian/etch.
Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
connecter ni en root (ayant pourtant le password dans les fichiers
traditionnels) ni sous un compte ldap.
J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
Qu'elle est le parametre de la commande dpkg-reconfigure pour
reconfigurer l'ensemble ?

Si qqun a une idée ou un tuto....

Guy


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
garciajul
De Leeuw Guy wrote:
Bonjour,




Bonjour
Je porte actuellement notre serveur principal (ia64) sous redhat vers
Debian/etch.
Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
connecter ni en root (ayant pourtant le password dans les fichiers
traditionnels) ni sous un compte ldap.
J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
Qu'elle est le parametre de la commande dpkg-reconfigure pour
reconfigurer l'ensemble ?

Si qqun a une idée ou un tuto....

Guy





Qu'as tu dans tes fichiers /etc/pam.d/common-* ? j'ai déjà eu ce
problème et l'erreur venait de là.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Dominique Goncalves
Bonjour,

On 9/5/06, garciajul wrote:
De Leeuw Guy wrote:
> Bonjour,
>
>
Bonjour
> Je porte actuellement notre serveur principal (ia64) sous redhat vers
> Debian/etch.
> Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
> connecter ni en root (ayant pourtant le password dans les fichiers
> traditionnels) ni sous un compte ldap.
> J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
> Qu'elle est le parametre de la commande dpkg-reconfigure pour
> reconfigurer l'ensemble ?
>
> Si qqun a une idée ou un tuto....
>
> Guy
>
>

Qu'as tu dans tes fichiers /etc/pam.d/common-* ? j'ai déjà eu ce
problème et l'erreur venait de là.



Et également /etc/nsswitch.conf ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact .org






--
There's this old saying: "Give a man a fish, feed him for a day. Teach
a man to fish, feed him for life."
Avatar
Guillaume
De Leeuw Guy a écrit :
Bonjour,

Je porte actuellement notre serveur principal (ia64) sous redhat vers
Debian/etch.
Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
connecter ni en root (ayant pourtant le password dans les fichiers
traditionnels) ni sous un compte ldap.
J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
Qu'elle est le parametre de la commande dpkg-reconfigure pour
reconfigurer l'ensemble ?

Si qqun a une idée ou un tuto....

Guy





Salut

Attention, il y a un soucis dans certains cas avec le script qui
configure pam_ldap !!!

Tu pourrais me donner ton base DN ??
il semblerait qu'une regexep dans le script n'aime pas les chiffres ou
les "-" !!!

Moi, avec "free-4ever", j'ai le soucis !!

j'ai du faire un "unpack" du paquet pour qu'il me mette les nouvelles
librairies sans passer les scripts de config !

Je tourne pas sur une version ia64... mais je pense que le script doit
être le même !!

Il y a un bug réferencé déjà... mais j'ai plus le numéro sous la main.

A plus
Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
De Leeuw Guy
re-salut :-)
Salut

Attention, il y a un soucis dans certains cas avec le script qui
configure pam_ldap !!!

Tu pourrais me donner ton base DN ??


br=Internal,o=Eurofer,c¾
il semblerait qu'une regexep dans le script n'aime pas les chiffres ou
les "-" !!!

Moi, avec "free-4ever", j'ai le soucis !!

j'ai du faire un "unpack" du paquet pour qu'il me mette les nouvelles
librairies sans passer les scripts de config !

Je tourne pas sur une version ia64... mais je pense que le script doit
être le même !!

Il y a un bug réferencé déjà... mais j'ai plus le numéro sous la main.


Ah bon dans etch ?
Merci

Guy


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
De Leeuw Guy
Merci pour vos réponses,
voici les infos :

common-account :
account sufficient pam_ldap.so
account required pam_unix.so

common-auth :
auth sufficient pam_ldap.so use_first_pass debug
auth required pam_unix.so use_first_pass nullok_secure

common-password :
password sufficient pam_ldap.so
password required pam_cracklib.so retry=3 minlen=6 difok=3
password required pam_unix.so use_authtok nullok md5

common-session :
session sufficient pam_ldap.so
session required pam_unix.so

nsswitch.conf :
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd: compat ldap
group: compat ldap
shadow: compat ldap

hosts: files dns
networks: files

protocols: db files
services: db files
ethers: db files
rpc: db files

netgroup: nis
~

garciajul wrote:
De Leeuw Guy wrote:
Bonjour,




Bonjour
Je porte actuellement notre serveur principal (ia64) sous redhat vers
Debian/etch.
Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
connecter ni en root (ayant pourtant le password dans les fichiers
traditionnels) ni sous un compte ldap.
J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
Qu'elle est le parametre de la commande dpkg-reconfigure pour
reconfigurer l'ensemble ?

Si qqun a une idée ou un tuto....

Guy





Qu'as tu dans tes fichiers /etc/pam.d/common-* ? j'ai déjà eu ce
problème et l'erreur venait de là.






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Guillaume
De Leeuw Guy a écrit :
Merci pour vos réponses,
voici les infos :

common-account :
account sufficient pam_ldap.so
account required pam_unix.so

common-auth :
auth sufficient pam_ldap.so use_first_pass debug
auth required pam_unix.so use_first_pass nullok_secure

common-password :
password sufficient pam_ldap.so
password required pam_cracklib.so retry=3 minlen=6 difok=3
password required pam_unix.so use_authtok nullok md5

common-session :
session sufficient pam_ldap.so
session required pam_unix.so

nsswitch.conf :
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd: compat ldap
group: compat ldap
shadow: compat ldap

hosts: files dns
networks: files

protocols: db files
services: db files
ethers: db files
rpc: db files

netgroup: nis
~

garciajul wrote:
De Leeuw Guy wrote:
Bonjour,




Bonjour
Je porte actuellement notre serveur principal (ia64) sous redhat vers
Debian/etch.
Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
connecter ni en root (ayant pourtant le password dans les fichiers
traditionnels) ni sous un compte ldap.
J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
Qu'elle est le parametre de la commande dpkg-reconfigure pour
reconfigurer l'ensemble ?

Si qqun a une idée ou un tuto....

Guy




Qu'as tu dans tes fichiers /etc/pam.d/common-* ? j'ai déjà eu ce
problème et l'erreur venait de là.









Alors, je vois 2 différences par rapport à ma config chez moi:
dans le common-auth, je mets un "try_first_pass" et pas un "use_first_pass"
je mets pas le pam_ldap.so dans le common-session

Voila les deux pistes que je vois pour l'instant

Sinon, ton base DN n'a pas l'air d'être dans les critères qui font
planter le script de config du paquet.

Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Guillaume
De Leeuw Guy a écrit :
re-salut :-)
Salut

Attention, il y a un soucis dans certains cas avec le script qui
configure pam_ldap !!!

Tu pourrais me donner ton base DN ??


br=Internal,o=Eurofer,c¾
il semblerait qu'une regexep dans le script n'aime pas les chiffres ou
les "-" !!!

Moi, avec "free-4ever", j'ai le soucis !!

j'ai du faire un "unpack" du paquet pour qu'il me mette les nouvelles
librairies sans passer les scripts de config !

Je tourne pas sur une version ia64... mais je pense que le script doit
être le même !!

Il y a un bug réferencé déjà... mais j'ai plus le numéro sous la main.


Ah bon dans etch ?
Merci

Guy





Oui, c'est dans Etch !!! :-(
Malheureusement...

Je l'ai encore constaté hier soir sur une vieille machine sur laquelle
je n'avais pas fait d'update depuis longtemps !!!

mais si tu as ce soucis précisement, la configuration faite par "dpkg"
echoue et c'est clairement écrit sur la console... donc, ca devrait être
facile de voir si tu as ce soucis.

Guillaume

--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
garciajul
Guillaume wrote:
De Leeuw Guy a écrit :
Merci pour vos réponses,
voici les infos :

common-account :
account sufficient pam_ldap.so
account required pam_unix.so




Moi j'utilise l'argument ignore_unknown_user pour que pam regarde bien
dans le fichier /etc/passwd, et ignore_authinfo_unavail pour le jour où
LDAP à un problème.

common-auth :
auth sufficient pam_ldap.so use_first_pass debug
auth required pam_unix.so use_first_pass nullok_secure

common-password :
password sufficient pam_ldap.so
password required pam_cracklib.so retry=3 minlen=6 difok=3
password required pam_unix.so use_authtok nullok md5

common-session :
session sufficient pam_ldap.so
session required pam_unix.so






Alors, je vois 2 différences par rapport à ma config chez moi:
dans le common-auth, je mets un "try_first_pass" et pas un
"use_first_pass"


J'ai la même config aussi
je mets pas le pam_ldap.so dans le common-session



Moi si, mais je crois que cela ne change rien...
Voila les deux pistes que je vois pour l'instant

Sinon, ton base DN n'a pas l'air d'être dans les critères qui font
planter le script de config du paquet.

Guillaume






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
De Leeuw Guy
Bonjour
account required pam_unix.so




Moi j'utilise l'argument ignore_unknown_user pour que pam regarde
bien dans le fichier /etc/passwd, et ignore_authinfo_unavail pour le
jour où LDAP à un problème.


Ou le place tu ?
common-auth :
auth sufficient pam_ldap.so use_first_pass debug
auth required pam_unix.so use_first_pass nullok_secure



Alors, je vois 2 différences par rapport à ma config chez moi:
dans le common-auth, je mets un "try_first_pass" et pas un
"use_first_pass"


J'ai la même config aussi


sur les deux lignes ?

Merci d'avance
Guy


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
garciajul
> Ou le place tu ?



De la sorte :
common-account :
account sufficient pam_ldap.so ignore_unknown_user
ignore_authinfo_unavail
account required pam_unix.so try_first_pass



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2