OVH Cloud OVH Cloud

pam_ldap

13 réponses
Avatar
De Leeuw Guy
Bonjour,

Je porte actuellement notre serveur principal (ia64) sous redhat vers
Debian/etch.
Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
connecter ni en root (ayant pourtant le password dans les fichiers
traditionnels) ni sous un compte ldap.
J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
Qu'elle est le parametre de la commande dpkg-reconfigure pour
reconfigurer l'ensemble ?

Si qqun a une idée ou un tuto....

Guy


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

3 réponses

1 2
Avatar
Guillaume
De Leeuw Guy a écrit :
Bonjour
account required pam_unix.so




Moi j'utilise l'argument ignore_unknown_user pour que pam regarde
bien dans le fichier /etc/passwd, et ignore_authinfo_unavail pour le
jour où LDAP à un problème.


Ou le place tu ?
common-auth :
auth sufficient pam_ldap.so use_first_pass debug
auth required pam_unix.so use_first_pass nullok_secure


Alors, je vois 2 différences par rapport à ma config chez moi:
dans le common-auth, je mets un "try_first_pass" et pas un
"use_first_pass"


J'ai la même config aussi


sur les deux lignes ?

Merci d'avance
Guy





Oui, le "try_first_pass" uniquement sur la ligne de "pam_unix.so"

Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
garciajul
De Leeuw Guy wrote:
Bonjour

account required pam_unix.so





Moi j'utilise l'argument ignore_unknown_user pour que pam regarde
bien dans le fichier /etc/passwd, et ignore_authinfo_unavail pour le
jour où LDAP à un problème.



Ou le place tu ?

common-auth :
auth sufficient pam_ldap.so use_first_pass debug
auth required pam_unix.so use_first_pass nullok_secure



Alors, je vois 2 différences par rapport à ma config chez moi:
dans le common-auth, je mets un "try_first_pass" et pas un
"use_first_pass"



J'ai la même config aussi



sur les deux lignes ?

Merci d'avance
Guy





Excusez-moi, le dernier mail que j'ai envoyé ne semble pas être parvenu
à la liste???

dans mon fichier common-account :
account required pam_ldap.so ignore_unknown_user
ignore_authinfo_unavail
account required pam_unix.so try_first_pass

mais le premier required est spécifique à mon annuaire, un sufficient
devrait faire l'affaire.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
De Leeuw Guy
Bonjour à tous,

voila tout fonctionne, merci pour votre aide :-)
a++
Guy


garciajul wrote:
De Leeuw Guy wrote:
Bonjour

account required pam_unix.so





Moi j'utilise l'argument ignore_unknown_user pour que pam regarde
bien dans le fichier /etc/passwd, et ignore_authinfo_unavail pour le
jour où LDAP à un problème.



Ou le place tu ?

common-auth :
auth sufficient pam_ldap.so use_first_pass debug
auth required pam_unix.so use_first_pass nullok_secure



Alors, je vois 2 différences par rapport à ma config chez moi:
dans le common-auth, je mets un "try_first_pass" et pas un
"use_first_pass"



J'ai la même config aussi



sur les deux lignes ?

Merci d'avance
Guy





Excusez-moi, le dernier mail que j'ai envoyé ne semble pas être
parvenu à la liste???

dans mon fichier common-account :
account required pam_ldap.so ignore_unknown_user
ignore_authinfo_unavail
account required pam_unix.so try_first_pass

mais le premier required est spécifique à mon annuaire, un sufficient
devrait faire l'affaire.






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2