[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: pam_ldap



De Leeuw Guy a écrit :
Merci pour vos réponses,
voici les infos :

common-account :
account sufficient      pam_ldap.so
account required        pam_unix.so

common-auth :
auth    sufficient      pam_ldap.so use_first_pass debug
auth    required        pam_unix.so use_first_pass nullok_secure

common-password :
password sufficient       pam_ldap.so
password required         pam_cracklib.so retry=3 minlen=6 difok=3
password required         pam_unix.so use_authtok nullok md5

common-session :
session sufficient      pam_ldap.so
session required        pam_unix.so

nsswitch.conf :
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         compat ldap
group:          compat ldap
shadow:         compat ldap

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis
~

garciajul wrote:
De Leeuw Guy wrote:
Bonjour,

Bonjour
Je porte actuellement notre serveur principal (ia64) sous redhat vers
Debian/etch.
Depuis l'installation de pam_ldap et libnss je n'arrive plus à me
connecter ni en root (ayant pourtant le password dans les fichiers
traditionnels) ni sous un compte ldap.
J'ai comparé les fichiers entre la rh et la debian tout me semble ok.
Qu'elle est le parametre de la commande dpkg-reconfigure pour
reconfigurer l'ensemble ?

Si qqun a une idée ou un tuto....

Guy

Qu'as tu dans tes fichiers /etc/pam.d/common-* ? j'ai déjà eu ce
problème et l'erreur venait de là.





Alors, je vois 2 différences par rapport à ma config chez moi:
dans le common-auth, je mets un "try_first_pass" et pas un "use_first_pass"
je mets pas le pam_ldap.so dans le common-session

Voila les deux pistes que je vois pour l'instant

Sinon, ton base DN n'a pas l'air d'être dans les critères qui font planter le script de config du paquet.

Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net



Reply to: