Portál AbcLinuxu, 21. července 2025 22:03


Dotaz: PAM winbind & syslog

1.8.2006 08:48 Ondra D. | skóre: 6
PAM winbind & syslog
Přečteno: 105×
Odpovědět | Admin
Zdravím,

nastavil jsem si na serveru (FC4) autentizaci přes winbind z w2k domény. Vše funguje jak má, akorát mi to při autentizaci uživatele vypisuje do logu následující hlášku:
Jul 31 22:26:06 alfa pop(pam_unix)[2610]: authentication failure; user=pepazdepa
Jul 31 22:26:06 alfa pam_winbind[2610]: user 'pepazdepa' granted access
Jul 31 22:26:06 alfa pam_winbind[2610]: user 'pepazdepa' OK
Jul 31 22:26:06 alfa pam_winbind[2610]: user 'pepazdepa' granted access
Je mi jasné, že se snaží uživatele ověřit nejprve na lokálních účtech (to je správně), tam ho nenajde a pak se dotazuje v doméně. Problém je, že mi ty "chybové" hlášky plní log (vypisuje se to tam např. při přihlašování na poštu apod.). Nevíte jak nastavit PAM aby se vypisoval pouze výsledek celého přihlašovacího procesu (tzn. ne po jednotlivých modulech)?

Ondra

system-auth
auth        required      /lib/security/$ISA/pam_env.so
auth        sufficient    /lib/security/$ISA/pam_unix.so likeauth nullok
auth        sufficient    /lib/security/$ISA/pam_winbind.so use_first_pass
auth        required      /lib/security/$ISA/pam_deny.so

account     required      /lib/security/$ISA/pam_unix.so broken_shadow
account     sufficient    /lib/security/$ISA/pam_localuser.so
account     sufficient    /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_winbind.so
account     required      /lib/security/$ISA/pam_permit.so

password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password    sufficient    /lib/security/$ISA/pam_winbind.so use_authtok
password    required      /lib/security/$ISA/pam_deny.so

session     required      /lib/security/$ISA/pam_limits.so
session     required      /lib/security/$ISA/pam_unix.so
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.