ページ内コンテンツ
pam_ldap
- 認証で LDAP を使用するためのモジュール.(認証しかしない)
- ソース: https://github.com/PADL/pam_ldap
- see also OpenLDAP, nss_ldap
config
- authconfig, authconfig-uti コマンドでデフォルトの設定ファイルを用意してくくれる
- CentOS8 では authselect になった. authconfig-uti は削除.
- 設定ファイルは /etc/ldap.conf と/etc/openldap/ldap.conf の両方を見ているみたい.
- /etc/ldap.conf
- /etc/openladp/ldap.conf
- /etc/pam.d/*
system-auth
auth required pam_env.so auth required pam_faildelay.so delay=2000000 auth [default=1 ignore=ignore success=ok] pam_succeed_if.so uid >= 1000 quiet auth [default=1 ignore=ignore success=ok] pam_localuser.so auth sufficient pam_unix.so nullok try_first_pass auth requisite pam_succeed_if.so uid >= 1000 quiet_success auth sufficient pam_ldap.so use_first_pass auth required pam_deny.so account required pam_unix.so broken_shadow account sufficient pam_localuser.so account sufficient pam_succeed_if.so uid < 1000 quiet account [default=bad success=ok user_unknown=ignore] pam_ldap.so account required pam_permit.so password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok password sufficient pam_ldap.so use_authtok password required pam_deny.so session optional pam_keyinit.so revoke session required pam_limits.so -session optional pam_systemd.so session optional pam_oddjob_mkhomedir.so umask=0077 session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.so session optional pam_ldap.so
- 必要なら(自分でpam_ldapをコンパイル・インストールしたら)pam_ldap.so を /lib/security/pam_ldap.so に書き換える
CentOS7 の pam_ldap.so
# strings /lib64/security/pam_ldap.so |grep nslcd /nslcd/sH nslcd authentication; user=%s error writing to nslcd: %s error reading from nslcd: %s user not handled by nslcd nslcd session %s; user=%s nslcd request config (%d) nslcd authorisation; user=%s nslcd account check; user=%s error opening connection to nslcd: %s nslcd password modify; user=%s # strings /lib64/security/pam_ldap.so |grep conf nslcd request config (%d)
Counter: 1515,
today: 2,
yesterday: 2
最終更新: 2021-06-29 (火) 11:12:15 (JST) (1298d) by iseki