su, pam_wheel & ldap

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Cologne4711
Beiträge: 260
Registriert: 04.12.2006 11:37:59

su, pam_wheel & ldap

Beitrag von Cologne4711 » 09.10.2008 16:54:23

Hallo,

ich habe ein Problem mit su, pam_wheel und ldap.

Ich habe die lokale Gruppe darf_su auch in LDAP angelegt und die entsprechenden Benutzer eingetragen.
Da der SSH root Zugang gesperrt ist, habe ich noch einen lokalen Benutzer der als letzter Rettungsanker zu der Gruppe darf_su gehört.

Momentan kann nur dieser Benutzer den su Befehl ausführen, da das pam_wheel Modul nach dem lokalen Gruppen-Check aussteigt.
Wenn es die Gruppe lokal nicht gibt, fragt er auch den LDAP und alles funktioniert einwandfrei.

Das ist aber aus den oben beschrieben Gründen keine Lösung.

Ich habe mich dann mal etwas an einer Pam Konfiguration versucht, aber das brachte keinen Erfolg (rot ist von mir :roll: ).

/etc/pam.d/su
auth sufficient pam_rootok.so
auth required pam_wheel.so group=darf_su debug
auth sufficient pam_ldap.so
auth required pam_deny.so

MfG

Cologne4711
Beiträge: 260
Registriert: 04.12.2006 11:37:59

Re: su, pam_wheel & ldap

Beitrag von Cologne4711 » 09.10.2008 17:11:00

Ich hatte gedacht, das folgende funktioniert, aber leider können dann alle lokalen Benutzer su absetzen ...

/etc/pam.d/su
auth sufficient pam_rootok.so
auth sufficient pam_wheel.so group=darf_su debug
auth sufficient pam_ldap.so
auth required pam_deny.so

Also alles beim alten ...

MfG

Antworten