[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: LDAP authentification : adduser // new user creation



On Tue, Dec 04, 2001 at 07:18:32PM +0300, Max Kosmach wrote:
> > pam_ldap и nss_ldap я, кажись, победил. :-)
> > Спасибо:
> > www.google.com,
> > lists.debian.org,
> > Константину Стародубцеву
> А можно опубликовать результаты борьбы?
> думаю пригодились бы
Э... Видеозапись камлания и саундтрек бубнотрясения? :-)
Я не думаю, что смогу воспроизвести процесс более-менее связно.

Готов делиться конфигами (хотя они, в конечном счете полностью
соответствуют стандартнорекомендуемым с мизерными личными
настройками), пытаться вспоминать пути обхода конкретных геморроев.

В сети лежит несколько howto, из которых бесспорно лучшее --
http://www.bayour.com/LDAPv3-HOWTO.html
Там, правда, еще про Керберусь, но на него у меня пороху не хватило --
пущай живет чистый лдап.

Да, вот еще. openldap я ставил 2.0.18 с ssl (рекомендации по
напильнизации deb'а -- в вышеназванном howto, у него же есть готовые
deb'ы -- но их я не пробовал).

> > Теперь як бы аккаунты добавлять? adduser ведь вельми sucks.
> > Неужели этой потребности не возникло до сих пор ни у кого и никто это
> > не сотворил? ;-] 
> Если найдете - расскажите здесь пожалуйста
Спасибо Matthew Palmer <mpalmer@ieee.org>.
Он великодушно прислал хакнутый adduser из debian'а, на основе
которого я хакнул более свежий аддузер.
Только кривовато, конечно -- заточка под конкретный сайт, кособокость,
нет гекоса...
Я абсолютно не знаю перла и не смог сходу приписать простейшую
примочку -- чтоб скрипт спрашивал админный пароль, писал его в
/etc/ldap.secret, а потом прибивал.

Желающим кину оба варианта, если автор не будет возражать (щас
спрошу).
Если кто возьмется приписать эту мелочишку -- вообще ништяк.
Из мыслимых TODO еще: 
* доработка chsh и chfn (в поставке примеров -- кривые), интеграция их
  с adduser. 
* включение параметров ldap в adduser.conf
* выбор -- что в ldap, что в posix.
* ...
  
После этого не стыдно и пакетик рассылать. :-) 
Возьмется кто?

А то действительно -- маразм какой-то: графического полно, а скрипта
нормального не сыскать. :-]

                   Ingvarr.



Reply to: