Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Aleksey Barabanov                    2:5020/400     10 Mar 2004  11:50:11
 To : Igor Tihonov
 Subject : Re: LDAP + PAM {дополнение}
 -------------------------------------------------------------------------------- 
 
 Igor Tihonov wrote:
 
 > Системный таймер отметил Tue, 09 Mar 04 21:37:12 +0300 когда Aleksey
 > Barabanov писал:
 > 
 > AB> С чем собрано su
 > AB> server:~ # ldd `which su`
 > тоже самое. ну пути отличаются ;)
 
 Значит там есть pam.
  
 > AB> Что сейчас висит в памяти
 > AB> server:~ # ldconfig -p | grep pam
 > аналогично
 
 Значит памом пользуются.
 
 > AB> Занято ли то что висит в памяти su
 > AB> server:~ # fuser -v `ldconfig -p | grep pam`  2>/dev/null | grep
 > "\(^/\|su AB> \)"
 > не совсем понятно что делает последний grep. вывод от его
 > наличия/отсутсвия не меняется. да, всё что не имеет отношения к
 > su и LDAP я незапостил. а то у мя ещё куча процессов {
 > postmaster, nmbd, smbd,sshd,cron,apache       } на libpam.so.0 висят.
 
 Последний греп убирает все что не su, оставляя заголовки с библиотеками.
 
 > --------------------------------------------
 > /lib/libpam_misc.so.0
 >                      root       2581 ....m  su
 > /lib/libpam.so.0     root        432 ....m  slapd
 >                      root        439 ....m  slapd
 >                      root        440 ....m  slapd
 >                      root        565 ....m  slapd
 >                      root        566 ....m  slapd
 >                      root       2581 ....m  su
 > --------------------------------------------
 > AB> А что у вас ?
 > вот. отличия в последнем случае. у тебя slapd невидно.
 > что из этого следует?
 
 Отсюда следует, что командная строка набрана не верно. Hо в общем все верно.
 Теперь осталось сверить только использование ldap
 server:/var/log # fuser -v `ldconfig -p | grep ldap`  2>/dev/null | grep
 "\(^/\|su$\)"
 /lib/libnss_ldap.so.2
                      root       2483 ....m  su
 /usr/lib/libnss_ldap.so
                      root       2483 ....m  su
 /usr/lib/libldap_r.so.2
 /usr/lib/libldap_r.so
 /usr/lib/libldap.so.2
                      root       2483 ....m  su
 /usr/lib/libldap.so  root       1029 ....m  nmbd
                      root       2483 ....m  su
 server:/var/log #
 
 Вот если и здесь все похоже, то su использует и pam и ldap. Другое дело что
 если модуль пам вызван не правильно, то он не отрабатывается. Hо это уже к
 pam. Там есть специальные модули для отладки. Их можно вставить в каждую
 сеукцию auth/access/session/passwd и проверить таким образом обращение.
 
 -- 
 Bye.
 Aleksey Barabanov <alekseybb at mail.ru>
 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5.3
  * Origin: home (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: LDAP + PAM {дополнение}   Igor Tihonov   10 Mar 2004 02:36:03 
 Re: LDAP + PAM {дополнение}   Aleksey Barabanov   10 Mar 2004 11:50:11 
Архивное /ru.linux/7824f343b7ac.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional