pam auth apache2 (что-то не работает)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Denikin
Сообщения: 119

pam auth apache2

Сообщение Denikin »

Настроил mod_auth_pam все как надо по инструкции
завел конфигу в Directory

Код: Выделить всё

AuthPAM_Enabled on
AuthType Basic
AuthName "secure area"
require user den

Вылазит окно авторизации, но не проходит
Вот что пишет в логах

Код: Выделить всё

Mar  4 16:31:37 centos httpd: pam_unix(httpd:auth): authentication failure; logname= uid=48 euid=48 tty= ruser= rhost=  user=den

Что ей не нравится?
uid=48 это Apache
директория сайта имеет разрешения 755
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: pam auth apache2

Сообщение neol »

AuthType Directive
This directive selects the type of user authentication for a directory. Only Basic and Digest are currently implemented. It must be accompanied by AuthName and Require directives, and directives such as AuthUserFile and AuthGroupFile to work.

http://httpd.apache.org/docs/2.0/mod/core.html#authtype

В вашем случае директива AuthType должна идти в паре с AuthUserFile.


Спасибо сказали:
Denikin
Сообщения: 119

Re: pam auth apache2

Сообщение Denikin »

neol писал(а):
04.03.2010 15:55
AuthType Directive
This directive selects the type of user authentication for a directory. Only Basic and Digest are currently implemented. It must be accompanied by AuthName and Require directives, and directives such as AuthUserFile and AuthGroupFile to work.

http://httpd.apache.org/docs/2.0/mod/core.html#authtype

В вашем случае директива AuthType должна идти в паре с AuthUserFile.

Так смысл PAM в том, чтобы использовать встроенную в систему базу пользователей (/etc/passwd), а не какой то внешний файл со списком юзеров.
Именно без AuthUserFile все должно работать.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: pam auth apache2

Сообщение sash-kan »

Denikin писал(а):
04.03.2010 15:35
require user den
а если заменить на require group?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: pam auth apache2

Сообщение neol »

Denikin писал(а):
04.03.2010 16:55
Так смысл PAM в том, чтобы использовать встроенную в систему базу пользователей (/etc/passwd), а не какой то внешний файл со списком юзеров.
Именно без AuthUserFile все должно работать.

Извиняюсь, запарился. Решение описано тут.
Спасибо сказали:
Denikin
Сообщения: 119

Re: pam auth apache2

Сообщение Denikin »

neol писал(а):
05.03.2010 11:45
Denikin писал(а):
04.03.2010 16:55
Так смысл PAM в том, чтобы использовать встроенную в систему базу пользователей (/etc/passwd), а не какой то внешний файл со списком юзеров.
Именно без AuthUserFile все должно работать.

Извиняюсь, запарился. Решение описано тут.

Спасибо, но не помогло
в конфиге апача теперь прописано

Код: Выделить всё

User apache
#Group apache
Group shadow-user

завел группу shadow-user
/etc/shadow сделал даже чтение для всех
теперь при попытке авторизации (причем не важно под кем пытаться зайти)

Код: Выделить всё

Authorization Required

This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.
Apache/2.2.3 (CentOS) Server at localhost Port 80

браузер у меня обычный файрфокс
в логах тоже самое

Код: Выделить всё

Mar  5 15:31:45 centos httpd: pam_unix(httpd:auth): authentication failure; logname= uid=48 euid=48 tty= ruser= rhost=  user=den



sash-kan писал(а):
04.03.2010 22:26
Denikin писал(а):
04.03.2010 15:35
require user den
а если заменить на require group?

попробовал указать группу den (в которой есть пользователь den)
не помогло
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: pam auth apache2

Сообщение sash-kan »

Denikin писал(а):
05.03.2010 12:48
/etc/shadow сделал даже чтение для всех
ни в коем случае никогда этого больше не делайте. разве что в процессе отладки какого-нибудь аутентификационного софта.
Denikin писал(а):
05.03.2010 12:48
в логах тоже самое
видимо, настала пора повышать разговорчивость индейца гуманными средствами: http://httpd.apache.org/docs/2.0/mod/core.html#loglevel
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: pam auth apache2

Сообщение neol »

SELinux отключен?
Спасибо сказали: