[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Benutzer-Authentifizierung über LDAP



On Fri, 06 Sep 2002, Torsten Hilbrich wrote:

> Markus Hubig <lord.aragon@gmx.net> writes:
> 
> > Wenn ich jetzt allerdings versuche mich mit einer UserID einzuloggen,
> > die es nur im LDAP gibt (die entsprechende ID habe ich mit ldapadd
> > angelegt und das Passwort mit passwd erfolgreich gesetzt) geht das 
> > immer schief mit der Meldung ...
> >
> > | $ ssh test@wrack
> > |
> > | test@wrack's password: 
> > | Permission denied, please try again.
> > | test@wrack's password: 
> > | Permission denied, please try again.
> > | test@wrack's password: 
> > | Permission denied (publickey,password,keyboard-interactive).
> >
> > Ideen?
> 
> Inhalt von /etc/pam.d/ssh?

Müsste OK sein ... 

| auth       required     pam_nologin.so
| auth       required     pam_env.so
| auth       sufficient   pam_ldap.so
| auth       required     pam_unix.so
| 
| account    sufficient   pam_ldap.so
| account    required     pam_unix.so
| 
| session    sufficient   pam_ldap.so
| session    required     pam_unix.so
| session    required     pam_limits.so
| session    optional     pam_lastlog.so
| session    optional     pam_motd.so
| session    optional     pam_mail.so standard noenv
| 
| password   sufficient   pam_ldap.so
| password   required     pam_unix.so

Bin extra in den Keller gegangen um zu testen ob ein Consolenlogin 
direckt an der Maschiene mit einem LDAP-only-Account geht -> funzt!
Scheint also ein ssh Problem zu sein ... 

   Gruß, Markus

-- 
In theory there's no difference between theory and practice, but in
practice...

Attachment: pgpEXQJRjoPYW.pgp
Description: PGP signature


Reply to: