[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Debian] pam_ncp_auth



Hallo,

ich möchte im lokelen Netz eine Authentifizierung per NCP erlauben, also
daß sich Nutzer an meinem Linux-Rechner mit ihrem Novell-Passwort anmelden
können.
Dazu habe ich in /etc/pam.d/login folgendes eingetragen:

auth       sufficient pam_unix.so nullok
##         ^^^^^^^^^^ wer ein "echtes" Linux-Passwort hat kommt jetzt rein

auth       required pam_ncp_auth.so use_first_pass server=WRS1 -d -v
##   ansonsten wird auf dem Novell-Server nach einem gültigen Passwort
##   gesucht

Das funktioniert erstmal ganz gut.  Das Sicherheitsproblem was ich in dieser
Lösung sehe ist, daß ein Novell-Administrator nun einen Nutzer root anlegen
kann und mit Hilfe dessen Passwort auch auf den Linux-Rechner kommt - was
ich verhindern möchte!

Gibt es eine Möglichkeit für root unbedingt pam_unix zu fordern?

Weiterhin habe ich das Problem, daß es auf diese Weise nicht mit
/etc/pam.d/gdm funktioniert, das heißt, ich kann mich nach wie vor nur
mit meinem Linux-Passwort nicht aber mit dem Novell-Passwort anmelden.
Hat das schon jemand geschafft?

Viele Grüße

       Andreas.


--
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
-----------------------------------------------------------

685 eingetragene Mitglieder in dieser Liste.


Reply to: