flagflag  
6: 2021-06-29 (Tue) 14:28:55 iseki source Cur: 2021-07-05 (Mon) 10:55:33 iseki source
Line 2: Line 2:
- System Security Services Daemon - System Security Services Daemon
- [[LDAP]] を使用した認証が可能.キャッシュサーバ一体型. - [[LDAP]] を使用した認証が可能.キャッシュサーバ一体型.
-- nsswith.conf 経由で,これ単体で認証可能!(pamとかいらない)+
#br #br
Line 13: Line 13:
- [[authconfig>authselect]],  authconfig-uti コマンドでデフォルトの設定ファイルを用意してくくれる - [[authconfig>authselect]],  authconfig-uti コマンドでデフォルトの設定ファイルを用意してくくれる
-- CentOS8 では [[authselect]] になった. authconfig-uti は削除. -- CentOS8 では [[authselect]] になった. authconfig-uti は削除.
 +-- # authselect select sssd
- /etc/sssd/[[sssd.conf>./sssd.conf]]          (''-rw------- 1 root root'') - /etc/sssd/[[sssd.conf>./sssd.conf]]          (''-rw------- 1 root root'')
Line 20: Line 21:
- /etc/sysconfig/authconfig  - /etc/sysconfig/authconfig 
-- 手動:SSSD関連を yes, LDAP関連を no (手動は意味ないかも知れない.ない気がする.参考程度に記す) -- 手動:SSSD関連を yes, LDAP関連を no (手動は意味ないかも知れない.ない気がする.参考程度に記す)
 +#br
 +**** 起動 [#w0e57382]
 +- # systemctl start sssd
 +#br
 +
 +**** 全キャッシュのクリア [#d444b6da]
 +- # systemctl stop sssd
 +- # \rm /var/lib/sss/db/*
 +- # systemctl start sssd
#br #br
Line 40: Line 50:
 auth        sufficient    pam_sss.so forward_pass  auth        sufficient    pam_sss.so forward_pass
 auth        required      pam_deny.so  auth        required      pam_deny.so
 + 
 account    required      pam_unix.so broken_shadow  account    required      pam_unix.so broken_shadow
 account    sufficient    pam_localuser.so  account    sufficient    pam_localuser.so
Line 46: Line 56:
 account    [default=bad success=ok user_unknown=ignore] pam_sss.so  account    [default=bad success=ok user_unknown=ignore] pam_sss.so
 account    required      pam_permit.so  account    required      pam_permit.so
 + 
 password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
 password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok  password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok
 password    sufficient    pam_sss.so use_authtok  password    sufficient    pam_sss.so use_authtok
 password    required      pam_deny.so  password    required      pam_deny.so
 + 
 session    optional      pam_keyinit.so revoke  session    optional      pam_keyinit.so revoke
 session    required      pam_limits.so  session    required      pam_limits.so
Line 68: Line 78:
 auth        sufficient    pam_sss.so forward_pass  auth        sufficient    pam_sss.so forward_pass
 auth        required      pam_deny.so  auth        required      pam_deny.so
 + 
 account    required      pam_unix.so broken_shadow  account    required      pam_unix.so broken_shadow
 account    sufficient    pam_localuser.so  account    sufficient    pam_localuser.so
Line 74: Line 84:
 account    [default=bad success=ok user_unknown=ignore] pam_sss.so  account    [default=bad success=ok user_unknown=ignore] pam_sss.so
 account    required      pam_permit.so  account    required      pam_permit.so
 + 
 password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=  password    requisite    pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
 password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok  password    sufficient    pam_unix.so shadow nullok try_first_pass use_authtok
 password    sufficient    pam_sss.so use_authtok  password    sufficient    pam_sss.so use_authtok
 password    required      pam_deny.so  password    required      pam_deny.so
 + 
 session    optional      pam_keyinit.so revoke  session    optional      pam_keyinit.so revoke
 session    required      pam_limits.so  session    required      pam_limits.so


Front page   New List of Pages Search Recent changes   Help   RSS of recent changes (RSS 1.0) RSS of recent changes (RSS 2.0) RSS of recent changes (RSS Atom)

Site Search

Login

Username:

Password:


Lost Password?
Register now!!

Sub Menu

mini Calendar

Last MonthMay 2024Next Month
Su Mo Tu We Th Fr Sa
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Today

Who's Online

60 user(s) are online (8 user(s) are browsing xpwiki)

Members: 0
Guests: 60

more...

Access Counter

Today : 6399639963996399
Yesterday : 1016210162101621016210162
Total : 2343015823430158234301582343015823430158234301582343015823430158
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com