|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre à l'essai
![]() Inscription : avril 2004 Messages : 103 ![]() |
Salut,
Je ne sais pas si quelqu'un l'a déjà posté ce sujet mais mes recherches ne me l'ont pas montré. Il s'agit d'un serveur d'authentification qui fonctionne déjà avec le programme pam_auth de squid. Toutefois on voudrais modifier le fichier /etc/pam.d/squid pour que les comptes users ne soient plus référencés par /etc/passwd mais plutôt par ldap(en configurant ldap.conf) tout en utilisant pour l'authenfication les mots de passe se trouvant dans /etc/passwd. Est-ce possible? J'ai lu sur le paramètre passwd de la configuration de pam.d mais je m'interroge toujours sur la faisabilité de la chose. |
|
|
00
|
|
|
#2 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
|
|
|
00
|
|
|
#3 | |
|
Membre à l'essai
![]() Inscription : avril 2004 Messages : 103 ![]() |
Citation:
|
|
|
|
00
|
|
|
#4 | |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Citation:
Julp. |
|
|
|
00
|
|
|
#5 | ||
|
Membre à l'essai
![]() Inscription : avril 2004 Messages : 103 ![]() |
Citation:
Je ne comprends pas Citation:
Je signale que mon serveur se trouve sur Fedora Core 3. |
||
|
|
00
|
|
|
#6 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
smbldap-tools, par exemple, semble, d'après sa documentation, pouvoir effectuer une migration de vos comptes POSIX vers LDAP. Il s'agit de petits scripts écrits en Perl.
Julp. |
|
|
00
|
|
|
#7 |
|
Membre à l'essai
![]() Inscription : avril 2004 Messages : 103 ![]() |
Je vais jeter un coup d'oeil et je vous dirai ce qu'il en est. Bye et bon week end! |
|
|
00
|
|
|
#8 | |||
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
ben si tu as du loupé la config de pam... voilà mon fichier /usr/pkg/etc/pam_ldap.conf Code :
|
|||
|
|
00
|
|
|
#9 | |||
|
Membre à l'essai
![]() Inscription : avril 2004 Messages : 103 ![]() |
Excusez-moi pour le retard de ce post. J'étais à un certain moment occupé par une autre application php. Mais voilà je poste ici le contenu de mon fichier /etc/pam.d/squid et /etc/ldap.conf et svp dites-moi si possible ce qui ne va pas:
Citation:
Citation:
Citation:
|
|||
|
|
00
|
|
|
#10 |
|
Membre à l'essai
![]() Inscription : avril 2004 Messages : 103 ![]() |
Bonjour les gars,
J'ai dû finalement changé de méthode: au lieu de pam+ldap+squid, j'utilise ldap+squid et ceci sans problème. Et au lieu d'utiliser le fichier password unix, j'utilise les informations stockées dans ldap. |
|
|
00
|
|
|
#11 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
ça m'intéresse, si tu pouvais nous mettre quelques détails... ça me permettrait de compléter mon article sur squid
|
|
|
|
00
|
|
|
#12 | ||
|
Membre à l'essai
![]() Inscription : avril 2004 Messages : 103 ![]() |
Citation:
En effet squid dispose d'un script squid_ldap_auth qui le permet. Il limite d'ailleurs les nombreuses configurations qui me peinaient avant. Seulement les comptes doivent effectivement être référencés dansl'annuaire. Dans squid.conf, on met: Citation:
Il est bien de le tester en mode console avant avec: _chemin_d_accès_/squid_ldap_auth -options compte mot_de_passe On peut vérifier dans le cas où le test ça ne marche pas avec ldap_search. Un exemple est donné ici: http://arnofear.free.fr/linux/squid-1.php |
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com