LDAP und fehlerhafter Benutzerlogin

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
kox666
Beiträge: 393
Registriert: 14.12.2002 20:35:34
Wohnort: Nähe Leverkusen...
Kontaktdaten:

LDAP und fehlerhafter Benutzerlogin

Beitrag von kox666 » 21.08.2004 23:20:55

Hi,

ich bin seit kurzem stolzer besitzer eines LDAP-Server (slapd) und möchte diesen gerne zur Benutzerverwaltung verwenden.

Hab dafür mein LDAP mit meinen Benutzer- und Gruppendaten gefüttert.

So weit so gut ! Nachdem ich die Packete libpam-ldap und libnss-ldap installiert habe, hab ich die Dateien


libnss-ldap.conf
pam_ldap.conf
nsswitch.conf


editiert !

Der Inhalt meiner nsswitch.conf sieht nun folgendermaßen aus :

Code: Alles auswählen

# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         ldap compat
group:          ldap compat
shadow:         ldap compat

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis
Danach ein restart meines SSH-Server und es sollte eigentlich funzen.
/var/log/syslog ist da jedoch anderer Meinung :

Code: Alles auswählen

Aug 21 23:19:00 smithers slapd[21223]: <= bdb_equality_candidates: (memberUid) index_param failed (18)
Aug 21 23:19:00 smithers slapd[21223]: <= bdb_equality_candidates: (uniqueMember) index_param failed (18)
Aug 21 23:19:00 smithers slapd[21223]: <= bdb_equality_candidates: (uid) index_param failed (18)
Aug 21 23:19:00 smithers slapd[21223]: <= bdb_equality_candidates: (uidNumber) index_param failed (18)
Aug 21 23:19:00 smithers slapd[21223]: <= bdb_equality_candidates: (cn) index_param failed (18)
Aug 21 23:19:00 smithers slapd[21223]: <= bdb_equality_candidates: (uid) index_param failed (18)
Aug 21 23:19:00 smithers slapd[21223]: <= bdb_equality_candidates: (uidNumber) index_param failed (18)
Der Login funktioniert zwar, jedoch nicht über den LDAP-Server ...

Ich weiss auch nicht genau, wie ich das Problem lösen kann. Da die Konfigs meiner Meinung nach alle richtig sind ...
Computer sind nichts anderes als in Silizium geätzte Heimtücke!
- Michael Rüttger

Benutzeravatar
barmeier
Beiträge: 358
Registriert: 12.11.2002 17:33:00
Kontaktdaten:

Beitrag von barmeier » 17.09.2004 12:28:32

Hi,

ich habe zwar auch eine weile bröseln müsen, aber eigentlich waren es nur Schreibfehler.
Jetzt läuft es problemlos.

Hier noch ein paar Fragen:

die common- Dateien im pam.d hast du auch gepatched ?
Was steht in /var/log/auth.log wenn ein anmeldeversuch über die Konsole scheitert ?
Hast du versucht dich über die Konsole anzumelden oder nur über ssh ?

Welches Schema hast zur Ablage deiner Benutzer verwendet im LDAP verwendet ?


Ciao
Matze

Antworten