LDAP: Проблемы с резолвом данных по UID

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
boombick
Сообщения: 516
Статус: Anonymous
ОС: ArchLinux 0.8 Voodoo

LDAP: Проблемы с резолвом данных по UID

Сообщение boombick »

На нескольких узлах настроена авторизация через LDAP. Захожу на узел через SSH (используется аутентификация с помощью ключей) и получаю вот такую бяку:

Код: Выделить всё

boombick@server:~$ ssh node
I have no name!@node:~$ whoami
whoami: cannot find name for user ID 1021
I have no name!@node:~$

Это в auth.log:

Код: Выделить всё

Jan 14 14:44:35 node sshd[2091]: pam_ldap: error trying to bind (Server is unwilling to perform)
Jan 14 14:44:35 node sshd[2091]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=server user=boombick
Jan 14 14:44:37 node sshd[2091]: pam_ldap: error trying to bind (Server is unwilling to perform)
Jan 14 14:44:37 node sshd[2091]: Accepted publickey for boombick from 192.168.3.100 port 49922 ssh2


Если сделать id, то вот такая петрушка:

Код: Выделить всё

I have no name!@node:~$ id
id: ldap-nss.c:1376: do_init: Assertion `cfg->ldc_uris[__session.ls_current_uri] != ((void *)0)' failed.
uid=1021 gid=4(adm) groups=4(adm),24(cdrom),50(staff),100(users),2006Aborted


Причем ldapsearch -x отрабатывает нормально, значит запросы к БД LDAP выполняются...
Как заставить хост нормально резолвить данные по uid? На тему чего хоть гугел мучить? :)
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: LDAP: Проблемы с резолвом данных по UID

Сообщение Ленивая Бестолочь »

проблема видимо или в /etc/libnss-ldap.conf, либо в /etc/pam_ldap.conf (xxx.secret), еще может быть в /etc/pam.d/common-auth.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: