связка pure-ftpd с LDAP (eDir) через pam-ldap (пускает только тех, кто есть и в лдапе и локально...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Atheist
Сообщения: 63

связка pure-ftpd с LDAP (eDir) через pam-ldap

Сообщение Atheist »

Задача: заставить ФТП брать пользователей из ЛДАП (eDirectory)
Поставил pure-ftpd, настроил все по статье: http://www.novell.com/communities/node/277...-authentication

И вот что получаю при попытке зайти на фтп:/var/log/messages

Код: Выделить всё

Mar 27 09:18:58 files pure-ftpd: (?@10.123.103.229) [DEBUG] Command [user] [nsamosvat]
Mar 27 09:18:58 files pure-ftpd: (?@10.123.103.229) [DEBUG] Command [pass] [<*>]
Mar 27 09:18:58 files pure-ftpd: (?@10.123.103.229) [WARNING] Authentication failed for user [nsamosvat]

Создал локального пользователя nsamosvat (c паролем 555) - пробую зайти на фтп с именем nsamosvat и паролем 555 - не пускает, пишет:

Код: Выделить всё

Mar 27 14:28:49 files pure-ftpd: (?@10.123.103.229) [INFO] New connection from 10.123.103.229
Mar 27 14:28:54 files pure-ftpd: pam_ldap: error trying to bind as user "cn=nsamosvat,ou=siau,ou=dit,ou=gd,o=stc" (Invalid credentials)
Mar 27 14:28:54 files pure-ftpd: (?@10.123.103.229) [WARNING] Authentication failed for user [nsamosvat]

Повторяю попытку, логин nsamosvat, а вот пароль беру такой, как у пользователя nsamosvat в ЛДАПе (qwerty) - в таком варианте пускает:

Код: Выделить всё

Mar 27 14:29:00 files pure-ftpd: (?@10.123.103.229) [INFO] nsamosvat is now logged in


Тоесть авторизация в ЛДАПе работает, но пускает он только тех пользователей, копия которых есть с системе локально.
Как бы это побороть?

--
SLES10SP1
pure-ftpd-1.0.20-24.13
pam_ldap-180-13.12
Спасибо сказали:
Atheist
Сообщения: 63

Re: связка pure-ftpd с LDAP (eDir) через pam-ldap

Сообщение Atheist »

cat /etc/pam.d/pure-ftpd

Код: Выделить всё

auth       required     pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
auth       required     pam_shells.so
auth       required     pam_ldap.so
account    required     pam_ldap.so
password   required     pam_ldap.so
session    required     pam_loginuid.so
session    optional     pam_ldap.so
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: связка pure-ftpd с LDAP (eDir) через pam-ldap

Сообщение HRonik »

Попробуй поставить pam_ldap.so в первой строчке....или вообще единственным .
Спасибо сказали:
Atheist
Сообщения: 63

Re: связка pure-ftpd с LDAP (eDir) через pam-ldap

Сообщение Atheist »

пробовал вот так:

Код: Выделить всё

#auth       required     pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
#auth       required     pam_shells.so
auth       required     pam_ldap.so
account    required     pam_ldap.so
password   required     pam_ldap.so
#session    required     pam_loginuid.so
session    optional     pam_ldap.so

Ничего не меняется.
Спасибо сказали: