免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6527 | 回复: 3
打印 上一主题 下一主题

[ldap] ldap在客户端修改密码的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-29 16:28 |只看该作者 |倒序浏览
看过一些高手的帖子,知道ldap用户可以在客户端用passwd修改自己的密码,我也配置了ldap的acl和/etc/pam.d/system-auth,配置前可以通过ldap登录,配置后就不能登录了,更别说改密码了。

acl 配置:
access to attr=userPassword
            by self write
            by anonymous auth
            by dn.base="cn=root,dc=lzz,dc=com" write
            by * none
access to *
            by self write
            by dn.base="cn=root,dc=lzz,dc=com" write
            by * read


pam.d下的配置:
auth        required      /lib/security/$ISA/pam_env.so
auth        sufficient    /lib/security/$ISA/pam_unix.so likeauth nullok
auth        sufficient    /lib/security/$ISA/pam_ldap.so use_first_pass
auth        required      /lib/security/$ISA/pam_deny.so

account     required      /lib/security/$ISA/pam_unix.so
account     sufficient    /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
account     required      /lib/security/$ISA/pam_permit.so
account     [default=bad success=ok user_unknown=ignore service_err=ignore system_err=ignore] /lib/security/$ISA/pam_ldap.so

password    sufficient    /lib/security/$ISA/pam_ldap.so use_authtok
password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password    required      /lib/security/$ISA/pam_deny.so

session     required      /lib/security/$ISA/pam_limits.so
session     required      /lib/security/$ISA/pam_unix.so
session     optional      /lib/security/$ISA/pam_ldap.so

请高手帮助解决这个问题。

论坛徽章:
0
2 [报告]
发表于 2008-07-31 21:37 |只看该作者
如果是fedora centos AS
之类的Linux用Setup设置一下会更方便~~

论坛徽章:
0
3 [报告]
发表于 2008-08-01 09:24 |只看该作者
我用的as4,能告诉我问题出在哪儿吗?

论坛徽章:
0
4 [报告]
发表于 2008-08-01 20:48 |只看该作者
不好意思~偶一般都用setup做~~
这个省事~不过也手动改过~网上的贴子没问题~
只是格式自己需要注意一下~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP