免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6624 | 回复: 2
打印 上一主题 下一主题

[其他] openldap 怎么限制用户登录服务器权限 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-09-29 15:09 |只看该作者 |倒序浏览
本帖最后由 firesj 于 2012-09-29 15:22 编辑

      公司要部署OPENLDAP, 要实现某个用户只能登录某台主机, 做了以下配置都无法生效,用户依然能够登录任意机器。ACL能做到吗? ACL似乎好像针对LDAP 内容做限制的, 有熟悉OPENLDAP的大虾么,各位帮帮忙

我是比较希望用HOST 或者 iphost来做限制,服务器太多,1000多台呢····

修改 /etc/ldap.conf   
pam_check_host_ attr yes
客户端,服务器都开了YES,均无效果

dn:cn=XXXXX,ou=Hosts,dc=boy,dc=com

ipHostNumber: 192.168.10.7

cn:XXXXX.com

objectClass:ipHost

objectClass:device

objectClass:extensibleObject

uniqueMember:uid=root,ou=People,dc=boy,dc=com

uniqueMember:uid=testuser,ou=People,dc=boy,dc=com
想把XXXXX用户限制在只能登录192.168.10.7服务器, 也没有生效、还是可以登录任意主机。

修改/etc/pam.d/system-auth

account [success=done new_authtok_reqd=done perm_denied=bad default=ignore] pam_ldap.so
account     sufficient      pam_unix.so
添加了这些内容一样没有生效····

坐等帮助

论坛徽章:
0
2 [报告]
发表于 2012-11-28 16:22 |只看该作者
host: 添加允许主机
/etc/pam_ldap.conf 同时修改pam_check_host_ attr yes

论坛徽章:
0
3 [报告]
发表于 2012-12-03 15:51 |只看该作者
你好,不知 openldap 怎么限制用户登录服务器权限 你最终怎么没有解决的
我希望只在server端,添加认证配置,以限制用户分组登陆权限

求教
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP