[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: libpam-mysql + ssh



Jan Solovjov wrote:

Привет Виталий!
вот добрался проверить твою подсказку, однако что-то не выходит каменный цветок :(

написал, все как ты пишешь, может тут порядок записей в конфиге влияет или что-то еще, при этой схеме обычные unix аккаунты будут работать или надо их отключить, может что-то еще, но честно говоря не догоняю в чем проблема..

Vitaly V. Voronov wrote:

Jan Solovjov wrote:

Привет!
есть проблема со связыванием libpam-mysql + ssh, ну очень хочеться сделать так чтобы все пароли хранились в MySQL.

может кто ткнет носом в доку, что почитать, то Readme, что идет в пакете вместе с libpam-mysql уже зачитал до дыр, однако не помогает :(

Конкретное решение:
auth required /lib/security/pam_mysql.so user=auth passwd=<твой пароль на базу> host=<где находится база> db=<Название базы> table=<Таблица с пользователями> usercolumn=<Колонка с именем пользователя> passwdcolumn=<Колонка с паролем> crypt=<Флаг, подразумевает какое шифрование применяется> where=login_enabled=1<Дополнительное условие, при выполнении которого и авторизуется>
Таже строка и для account


при данной схеме авторизации будут работать только аккаунты, которые находятся в базе данных + /etc/shadow... Для полного перевода на mysql требуется поставить libnss-mysql и доделать базу, как там указано... А в качестве рекомендации - лучше login с root аккаунтом оставить на unix авторизации... Ибо если слетит mysql так хоть локально зайдешь...

--
With Best Regards, Your Wizard_1024 aka Vitaly V. Voronov
			mailto:wizard_1024@vsu.by
GPG FP:	73BC 6027 081A 9F5A CF14  DCB4 DBB4 F14E 5DC7 D7E2


Attachment: pgptMlOgogEmU.pgp
Description: PGP signature


Reply to: