flagflag  If you want to see English page, please click "English" Button at Left.
6: 2021-06-29 (火) 14:28:55 iseki ソース 現: 2021-07-05 (月) 10:55:33 iseki ソース
Line 2: Line 2:
- System Security Services Daemon - System Security Services Daemon
- [[LDAP]] を使用した認証が可能.キャッシュサーバ一体型. - [[LDAP]] を使用した認証が可能.キャッシュサーバ一体型.
-- nsswith.conf 経由で,これ単体で認証可能!(pamとかいらない)+
#br #br
Line 13: Line 13:
- [[authconfig>authselect]],  authconfig-uti コマンドでデフォルトの設定ファイルを用意してくくれる - [[authconfig>authselect]],  authconfig-uti コマンドでデフォルトの設定ファイルを用意してくくれる
-- CentOS8 では [[authselect]] になった. authconfig-uti は削除. -- CentOS8 では [[authselect]] になった. authconfig-uti は削除.
 +-- # authselect select sssd
- /etc/sssd/[[sssd.conf>./sssd.conf]]          (''-rw------- 1 root root'') - /etc/sssd/[[sssd.conf>./sssd.conf]]          (''-rw------- 1 root root'')
Line 20: Line 21:
- /etc/sysconfig/authconfig  - /etc/sysconfig/authconfig 
-- 手動:SSSD関連を yes, LDAP関連を no (手動は意味ないかも知れない.ない気がする.参考程度に記す) -- 手動:SSSD関連を yes, LDAP関連を no (手動は意味ないかも知れない.ない気がする.参考程度に記す)
 +#br
 +**** 起動 [#w0e57382]
 +- # systemctl start sssd
 +#br
 +
 +**** 全キャッシュのクリア [#d444b6da]
 +- # systemctl stop sssd
 +- # \rm /var/lib/sss/db/*
 +- # systemctl start sssd
#br #br
Line 40: Line 50:
 auth        sufficient    pam_sss.so forward_pass  auth        sufficient    pam_sss.so forward_pass
 auth        required      pam_deny.so  auth        required      pam_deny.so
 + 
 account    required      pam_unix.so broken_shadow  account    required      pam_unix.so broken_shadow
 account    sufficient    pam_localuser.so  account    sufficient    pam_localuser.so
Line 46: Line 56:
 account    [default=bad success=ok user_unknown=ignore] pam_sss.so  account    [default=bad success=ok user_unknown=ignore] pam_sss.so
 account    required      pam_permit.so  account    required      pam_permit.so
 + 
 password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
 password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok  password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok
 password    sufficient    pam_sss.so use_authtok  password    sufficient    pam_sss.so use_authtok
 password    required      pam_deny.so  password    required      pam_deny.so
 + 
 session    optional      pam_keyinit.so revoke  session    optional      pam_keyinit.so revoke
 session    required      pam_limits.so  session    required      pam_limits.so
Line 68: Line 78:
 auth        sufficient    pam_sss.so forward_pass  auth        sufficient    pam_sss.so forward_pass
 auth        required      pam_deny.so  auth        required      pam_deny.so
 + 
 account    required      pam_unix.so broken_shadow  account    required      pam_unix.so broken_shadow
 account    sufficient    pam_localuser.so  account    sufficient    pam_localuser.so
Line 74: Line 84:
 account    [default=bad success=ok user_unknown=ignore] pam_sss.so  account    [default=bad success=ok user_unknown=ignore] pam_sss.so
 account    required      pam_permit.so  account    required      pam_permit.so
 + 
 password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
 password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok  password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok
 password    sufficient    pam_sss.so use_authtok  password    sufficient    pam_sss.so use_authtok
 password    required      pam_deny.so  password    required      pam_deny.so
 + 
 session    optional      pam_keyinit.so revoke  session    optional      pam_keyinit.so revoke
 session    required      pam_limits.so  session    required      pam_limits.so


トップ   新規 ページ一覧 単語検索 最終更新   ヘルプ   最終更新のRSS 1.0 最終更新のRSS 2.0 最終更新のRSS Atom

サイト内 検索

ログイン

ユーザー名:

パスワード:


パスワード紛失
新規登録

サブ メニュー

ミニカレンダー

前月2024年 4月翌月
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
<今日>

オンライン状況

34 人のユーザが現在オンラインです。 (3 人のユーザが xpwiki を参照しています。)

登録ユーザ: 0
ゲスト: 34

もっと...

アクセスカウンタ

今日 : 3967396739673967
昨日 : 6474647464746474
総計 : 2327159523271595232715952327159523271595232715952327159523271595
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com