ich habe vor den gesamten Authentifizierungsmechanismus meines Servers auf OpenLDAP umzustellen.
Bisher bin ich soweit, dass die OpenLDAP Datenbank läuft, ein User und Gruppen hinzugefügt sind. nsswitch und Configs im Ordner /etc/pam.d sind eingestellt. Mit "finger username" gibt er mich auch den User aus, die Abfrage scheint also zu funktionieren.
Das Problem was ich habe, ich kann mich in das System einloggen mit dem User aus der LDAP DB, aber bei der Passwortabfrage kann ich nehmen was ich möchte, selbst nur mit ENTER kann ich mich in das System einloggen. Es findet also keine wirkliche Abfrage statt, er lässt mich ja eh rein.
Ich denke es ist nur was bei den /etc/pam.d Configs falsch gelaufen. Hat wer schon ein lauffähiges System?
/etc/pam.d/common-account
Code: Alles auswählen
account sufficient pam_ldap.so
account required pam_unix.so
Code: Alles auswählen
auth sufficient pam_ldap.so use_first_pass
auth sufficient pam_unix.so likeauth nullok
Code: Alles auswählen
password sufficient pam_ldap.so use_authtok
password required pam_unix.so nullok useauthtok md5 shadow
Code: Alles auswählen
session optional pam_ldap.so
session required pam_unix.so
session required pam_mkhomedir.so skel=/etc/skel umask=0022
Code: Alles auswählen
passwd: files ldap
group: files ldap
shadow: files ldap
[...]