Correspondência de regras Debian e CentOS PAM

1

Eu preciso configurar as regras do PAM no sistema Debian para usar a autenticação LDAP. Anteriormente fiz isso no CentOS e não tenho certeza se entendi as regras do PAM compatíveis em seus sistemas.

No CentOS eu editei esses arquivos em /etc/pam.d /:

fingerprint-auth
password-auth
smartcard-auth
system-auth

são links para arquivos {filename} -ac

No Debian eu vejo apenas um deles:

system-auth

Mas aqui estão alguns arquivos como common- {auth, password, session} e como eu acho que system-auth consiste deles (estou certo?).

Então, quais arquivos PAM eu preciso editar no Debian?

Eu encontrei uma outra maneira (como eu me atrevo a dizer): auth-client-config , um script em Python do Ubuntu que muda as regras do PAM em arquivos /etc/pam.d / common- {filename}, mas isso é suficiente? Preciso editar o sistema de autenticação manualmente?

    
por HeroFromEarth 07.02.2017 / 08:42

1 resposta

1

/etc/pam.d/system-auth não faz parte do Debian, você deve ter criado você mesmo. Se todos os outros arquivos em /etc/pam.d forem puros, a ativação do LDAP via dpkg-reconfigure libpam-runtime deve adicionar as linhas necessárias para a funcionalidade básica a common-* (que são incluídas pelos vários arquivos de configuração de serviço: login , sshd e em breve). Claro, todas as opções acima dependem do libpam-ldapd (e consequentemente: nslcd ) sendo instalado e configurado corretamente (o que automaticamente se habilita em libpam-runtime , então dpkg-reconfigure não deve ser necessário, a menos que você tenha desabilitado antes. Provavelmente você também precisará do libnss-ldapd para fornecer o banco de dados do usuário.

    
por 08.02.2017 / 08:40