nscd deamon을 사용하여 RH5의 Oracle Unified Directory에 pam 인증을 설정합니다.Pam 인증, 먼저 로컬 사용자와 LDAP를 시도하십시오.
먼저 로컬 사용자에 대해 인증을 시도한 다음 사용자가 LDAP에 연락을 시도하지 못하도록하려고합니다.
passwd: files ldap
shadow: files ldap
group: files ldap
을하지만이 LDAP 서버가 다운되면, 내가 서버에 로그인 할 수 아니에요 때문에 작동하지 않는 것 같다 그래서 나는이 방법으로 의 /etc/nsswitch.conf을 편집했다.
내가 누락 된 항목이 있습니까?
편집 :
이 내 PAM의 /etc/pam.d/ssod로 (난 단지 nscd를, SSSD를 사용하지 않는).
#%PAM-1.0
# This file is auto-generated.
auth required pam_env.so
auth sufficient pam_unix.so nullok
auth sufficient pam_ldap.so use_first_pass ignore_authinfo_unavail
auth required pam_deny.so
account required pam_unix.so broken_shadow
account required pam_ldap.so ignore_unknown_user ignore_authinfo_unavail
account required pam_permit.so
password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password required pam_ldap.so try_first_pass ignore_unknown_user ignore_authinfo_unavail
password required pam_deny.so
session optional pam_keyinit.so revoke
session required pam_limits.so
session optional pam_mkhomedir.so skel=/etc/skel umask=077
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
session optional pam_ldap.so ignore_authinfo_unavail
내가 디버그에서 시스템 인증을 설정하고이 결과 : 아직 답을 찾지 않은
Dec 20 17:46:38 <hostname> nscd: nss_ldap: failed to bind to LDAP server ldap://<dns_1>:3389: Can't contact LDAP server
Dec 20 17:46:38 <hostname> nscd: nss_ldap: failed to bind to LDAP server ldap://<dns_2>:3389: Can't contact LDAP server
Dec 20 17:46:38 <hostname> nscd: nss_ldap: failed to bind to LDAP server ldap://<ip_1>:3389: Can't contact LDAP server
Dec 20 17:46:38 <hostname> nscd: nss_ldap: failed to bind to LDAP server ldap://<ip_2>:3389: Can't contact LDAP server
어떻게 PAM 구성이 보이나요? SSSD도 구성 했습니까? PAM 모듈이 PAM-> SSSD-> LDAP와 같은 LDAP를 간접적으로 공격하려고합니다. – Roshith
안녕하세요 @Roshith, PAM으로 편집했습니다. SSSD를 사용하지 않고 있습니다. 단지 nscd 데몬을 사용하고 있습니다. – GoingSolo
Prima facie theren 구성에 문제가 없습니다. PAM 디버그를 켜서 로그인 프로세스가 깨진 부분을 추적 할 수 있습니다. – Roshith