[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: PAM Authentifikation in Apache



Peter Wiersig schrieb:
> On Thu, May 03, 2007 at 04:50:09PM +0200, Björn Keil wrote:
>   
>> Kann mir jemand sagen, was ich da falsch mache?
>>     
>
> Du machst nichts wirklich falsch. Mit dem Apache 2.2 ist das alte
> auth_* API aufgeteilt worden. Da dein gewaehltes Modul wohl noch
> auf die alte API zugreift, musst du noch "AuthBasicAuthoritative
> Off" zu setzen.
>
> Die genannten Fehler verschwinden dabei nicht aber der 500 hoert
> auf.
Oh, vielen Dank. Ich hatte das Problem zwar schon selbst gelöst aber
nichts geschrieben, weil ich die Fehlermeldungen in den Logfiles noch
nicht los war.

Wenn man authn_file nicht benütigt wäre natürlich die eleganteste Lösung
den symbolischen Link /etc/apache2/mods-enabled/authn_file zu löschen.
Hat aber den Haken, dass man dann bei jedem Zugriff eine Meldung wie:
"No Authn provider configured" in der Log-Datei hat.

Wenn man die Meldung einfach nur loswerden will ist es wohl am besten,
authn_file drin zu lassen und eine Direktive wie "AuthUserFile
/dev/null" zu setzen. Damit wird Authn_user dann zwar benutzt, jeder
denkbare Benutzer aber abgelehnt und die Anfrage an mod_auth_pam
durchgereicht. Ist zwar nicht sehr elegant, verbrät aber wahrscheinlich
weniger überflüssige Rechenzeit, als jedes mal einen Fehler zu loggen,
der kein Fehler ist, sondern einfach der gewünschte Zustand. Siehe dazu
die Debian Bugliste: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=394097

Grüße
Björn

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: