IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

SSH, LDAP, no password


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    48
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 48
    Points : 46
    Points
    46
    Par défaut SSH, LDAP, no password
    Bonjour tout le monde,
    Chaque fois que j'utilise un compte local pour me logger sans password avec ssh tout marche correctement, en revanche dès qu'il s'agit d'un compte ldap (et malgré l'utilisation des clés privées/publiques), un mot de passe m'est constamment demandé... Quelqu'un saurait-il d'où vient le problème (configuration ssh ou pam) ?? (je précise que je réfléchis à la chose depuis un moment déjà !!!) Merci par avance pour vos réponses.

  2. #2
    Membre expérimenté
    Avatar de nyal
    Profil pro
    Inscrit en
    Septembre 2002
    Messages
    622
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Septembre 2002
    Messages : 622
    Points : 1 428
    Points
    1 428
    Par défaut
    Bonjour,

    D'après ton post, tu utilises pam_ldap. Pour ma part, je n'utilise jamais ce module. "nss-ldap" suffit. (Attention, les commandes comme passwd, useradd restent locales) Ce serait bien de nous montrer :
    - /etc/nsswitch.conf
    - /etc/libnss-ldap.conf (ce fichier varie selon les distributions)

    Si ces fichiers sont bien configurés, les utilisateurs et groupes seront mappés avec les utilisateurs locaux. Pour vérifier, la commande "getent" est la.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    # getent passwd
    # getent group

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Mai 2008
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Bonjour,

    J'ai un problème similaire.

    J'ai un serveur LDAP qui marche bien pour authentifier les logins à n'importe quelle workstation. Ce que je voudrais faire c'est configurer le serveur ssh pour qu'il reconnaisses les utilisateurs déjà authentifies par LDAP, sans demander de mot de passe.

    En gros, une fois que je me suis authentifié dans une workstation (avec LDAP), je voudrais pouvoir créer un shell au serveur sans demander de mot de passe (c'est pour un script), et l'option des clés ne me convient pas.

    Est-ce que c'est possible de le faire via LDAP c'est genre de single sign on?

    Merci beaucoup,
    Tiago.

Discussions similaires

  1. Annuaire LDAP et password
    Par lenoil dans le forum C#
    Réponses: 8
    Dernier message: 06/12/2011, 11h22
  2. [LDAP] Authentification PAM (su, ssh, pgsql, etc)
    Par JamesP dans le forum Sécurité
    Réponses: 0
    Dernier message: 19/05/2008, 15h06
  3. connexion SSH appuye sur un annuaire LDAP
    Par Toeic dans le forum Réseau
    Réponses: 3
    Dernier message: 31/07/2007, 12h01
  4. [WSS3] Connexion au LDAP via Login/password
    Par vds2302 dans le forum SharePoint
    Réponses: 0
    Dernier message: 30/07/2007, 15h50
  5. Identification via un LDAP, password crypté
    Par brice.antoine dans le forum API standards et tierces
    Réponses: 3
    Dernier message: 15/06/2004, 13h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo