Re: apache-Authentikation mit Systempasswort
On Mon, 15 Sep 2008 00:05:28 +0200, Thomas Kosch
<t.kosch@schuckeduster.org> wrote:
>On 13.09.2008, at 21:24, Marc Haber wrote:
>
>> Ein libapache2-mod-auth-shadow gibt es in lenny nicht mehr, und für
>> libapache2-mod-auth-pam müsste ich den www-data-User in die
>> Shadow-Gruppe stecken, was ich aus offensichtlichen Gründen nicht
>> machen würde.
>>
>> Gibt es eine Möglichkeit, einen apache mit einem saslauthd zu
>> verheiraten, um so Passworte gegen /etc/shadow überprüfen zu können?
>
>Es gibt ein mod_auth_sasl, das aber leider nicht bei Debian enthalten
>ist.
Das guck ich mir mal näher an. Fürs erste hab ich mal auf Verdacht ein
RFP geschrieben (#499186).
>> Oder eine andere Möglichkeit?
>
>Keine mit Debian Mitteln.
Und ohne Debian-Mittel? Wenn die andere Möglichkeit frei genug ist
kann ich sie ja notfalls selbst paketieren ;)
>> Extrapunkte gibt es, wenn die Authentifikation gegen ein htpasswd-File
>> zusätzlich möglich bleibt.
>
>Ohne es jetzt getestet zu haben, aber es gibt da ein libpam-pwdfile,
>das htpasswd fressen sollte solange du md5 Passwörter verwendest.
PAM ist mir ein Buch mit sieben Siegeln, kannst Du mir mehr über diese
Idee sagen?
Grüße
Marc
--
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber | " Questions are the | Mailadresse im Header
Mannheim, Germany | Beginning of Wisdom " | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834
Reply to: