IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Identification sous Unix


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Par défaut Identification sous Unix
    Salut,
    Je ne sais pas si quelqu'un l'a déjà posté ce sujet mais mes recherches ne me l'ont pas montré.
    Il s'agit d'un serveur d'authentification qui fonctionne déjà avec le programme pam_auth de squid. Toutefois on voudrais modifier le fichier /etc/pam.d/squid pour que les comptes users ne soient plus référencés par /etc/passwd mais plutôt par ldap(en configurant ldap.conf) tout en utilisant pour l'authenfication les mots de passe se trouvant dans /etc/passwd. Est-ce possible?
    J'ai lu sur le paramètre passwd de la configuration de pam.d mais je m'interroge toujours sur la faisabilité de la chose.

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre confirmé
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Par défaut
    Citation Envoyé par gorgonite
    Oui mais d'abord je ne comprends pas grand chose à vsftpd( sûrement un démon pour ftp). Toutefois je ne sais pas si mon sujet coïnciderait avec celui-là.

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Citation Envoyé par Dosseh
    Oui mais d'abord je ne comprends pas grand chose à vsftpd( sûrement un démon pour ftp). Toutefois je ne sais pas si mon sujet coïnciderait avec celui-là.

    ben si tu as du loupé la config de pam...


    voilà mon fichier /usr/pkg/etc/pam_ldap.conf

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    host ldap.domain.com 
    base ou=eleves, ou=People, dc=domain, dc=com 
    ldap_version 2 
    pam_crypt local
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre confirmé
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Par défaut
    Excusez-moi pour le retard de ce post. J'étais à un certain moment occupé par une autre application php. Mais voilà je poste ici le contenu de mon fichier /etc/pam.d/squid et /etc/ldap.conf et svp dites-moi si possible ce qui ne va pas:
    • /etc/pam.d/squid

    account required /lib/security/pam_ldap.so config=/etc/ldap.conf
    auth required /lib/security/pam_ldap.so config=/etc/ldap.conf
    • /etc/ldap.conf

    host 127.0.0.1
    base ou=administrateurs,o=ul,c=tg
    uri ldap://127.0.0.1/
    ldap_version 3
    binddn cn=Manager,o=ul,c=tg
    bindpw edje005
    port 389
    scope base
    ssl no
    L'échec d'authentification entraine le message d'erreur:
    Dec 26 09:41:23 ulgate slapd[4071] connection_resched: reaquiring locks conn=8 sd=8
    Dec 26 09:41:23 ulgate slapd[4071]: connection_resched: attempting closing conn=8 sd=8
    Dec 26 09:41:23 ulgate slapd[4071]: connection_close: conn=8 sd=8
    Dec 26 09:41:23 ulgate slapd[4071]: daemon: removing 8
    Dec 26 09:41:23 ulgate slapd[4071]: conn=8 fd=8 closed
    Dec 26 09:41:23 ulgate slapd[4071]: daemon: select: listen=6 active_threads=1 tvp=NULL
    Dec 26 09:41:23 ulgate slapd[4071]: daemon: select: listen=7 active_threads=1 tvp=NULL
    Dec 26 09:41:23 ulgate slapd[4071]: daemon: activity on 1 descriptors
    Dec 26 09:41:23 ulgate slapd[4071]: daemon: select: listen=6 active_threads=0 tvp=NULL
    Dec 26 09:41:23 ulgate slapd[4071]: daemon: select: listen=7 active_threads=0 tvp=NULL
    Un message d'erreur que je ne comprends même pas.

  6. #6
    Membre confirmé
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Par défaut
    Bonjour les gars,
    J'ai dû finalement changé de méthode: au lieu de pam+ldap+squid, j'utilise ldap+squid et ceci sans problème. Et au lieu d'utiliser le fichier password unix, j'utilise les informations stockées dans ldap.

  7. #7
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Citation Envoyé par Dosseh
    Toutefois on voudrais modifier le fichier /etc/pam.d/squid pour que les comptes users ne soient plus référencés par /etc/passwd mais plutôt par ldap(en configurant ldap.conf) tout en utilisant pour l'authenfication les mots de passe se trouvant dans /etc/passwd. Est-ce possible?
    En les migrant vers ldap oui, il doit d'ailleurs exister un logiciel pour le faire (vu dans les ports de FreeBSD). Cela répondrait-il à votre question ?


    Julp.

  8. #8
    Membre confirmé
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Par défaut
    Citation Envoyé par julp
    En les migrant vers ldap oui, il doit d'ailleurs exister un logiciel pour le faire (vu dans les ports de FreeBSD). Cela répondrait-il à votre question ?
    Julp.
    Merci Julp pour l'intérêt que vous portez à mon sujet. Mais Pourriez vous m'être plus clair?
    Je ne comprends pas
    (dans les ports de FreeBSD)
    .
    Je signale que mon serveur se trouve sur Fedora Core 3.

  9. #9
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    smbldap-tools, par exemple, semble, d'après sa documentation, pouvoir effectuer une migration de vos comptes POSIX vers LDAP. Il s'agit de petits scripts écrits en Perl.


    Julp.

  10. #10
    Membre confirmé
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Par défaut
    Une fois encore merci Julp ,
    Je vais jeter un coup d'oeil et je vous dirai ce qu'il en est.
    Bye et bon week end!

Discussions similaires

  1. [Process] pb exec sous unix, ne plante pas mais ne fait rien
    Par NiBicUs dans le forum API standards et tierces
    Réponses: 3
    Dernier message: 10/12/2004, 05h27
  2. [Kylix] Kylix sous UNIX
    Par gRRosminet dans le forum EDI
    Réponses: 3
    Dernier message: 09/11/2004, 17h07
  3. Montage sur Debian de AFPS sous UNIX
    Par Harbaingan dans le forum Administration système
    Réponses: 2
    Dernier message: 14/01/2004, 22h03
  4. Chargement dynamique de DLL sous Unix
    Par Willou dans le forum Autres éditeurs
    Réponses: 7
    Dernier message: 18/12/2002, 18h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo