Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/05/2007, 11h42   #1
Membre à l'essai
 
Inscription : juin 2003
Messages : 48
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 48
Points : 22
Points : 22
Par défaut SSH, LDAP, no password

Bonjour tout le monde,
Chaque fois que j'utilise un compte local pour me logger sans password avec ssh tout marche correctement, en revanche dès qu'il s'agit d'un compte ldap (et malgré l'utilisation des clés privées/publiques), un mot de passe m'est constamment demandé... Quelqu'un saurait-il d'où vient le problème (configuration ssh ou pam) ?? (je précise que je réfléchis à la chose depuis un moment déjà !!!) Merci par avance pour vos réponses.
rulianf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/05/2007, 23h37   #2
Rédacteur
 
Avatar de nyal
 
Inscription : septembre 2002
Messages : 611
Détails du profil
Informations personnelles :
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : septembre 2002
Messages : 611
Points : 811
Points : 811
Envoyer un message via MSN à nyal
Bonjour,

D'après ton post, tu utilises pam_ldap. Pour ma part, je n'utilise jamais ce module. "nss-ldap" suffit. (Attention, les commandes comme passwd, useradd restent locales) Ce serait bien de nous montrer :
- /etc/nsswitch.conf
- /etc/libnss-ldap.conf (ce fichier varie selon les distributions)

Si ces fichiers sont bien configurés, les utilisateurs et groupes seront mappés avec les utilisateurs locaux. Pour vérifier, la commande "getent" est la.

Code :
1
2
3
 
# getent passwd
# getent group
nyal est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/10/2009, 15h06   #3
Invité de passage
 
Inscription : mai 2008
Messages : 2
Détails du profil
Informations personnelles :
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : mai 2008
Messages : 2
Points : 2
Points : 2
Bonjour,

J'ai un problème similaire.

J'ai un serveur LDAP qui marche bien pour authentifier les logins à n'importe quelle workstation. Ce que je voudrais faire c'est configurer le serveur ssh pour qu'il reconnaisses les utilisateurs déjà authentifies par LDAP, sans demander de mot de passe.

En gros, une fois que je me suis authentifié dans une workstation (avec LDAP), je voudrais pouvoir créer un shell au serveur sans demander de mot de passe (c'est pour un script), et l'option des clés ne me convient pas.

Est-ce que c'est possible de le faire via LDAP c'est genre de single sign on?

Merci beaucoup,
Tiago.
caveden est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h21.


 
 
 
 
Partenaires

Hébergement Web