FreeBSD-8.0: SSH + AD

Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

FreeBSD-8.0: SSH + AD

Непрочитанное сообщение vasyun » 2010-04-09 1:32:17

В общем решил попробовать перейти на FreeBSD-8.0 и запнулся на этой связке.
Действовал по статье http://www.lissyara.su/?id=1499, но ни фига не получается
В /var/log/message вижу строчки

Код: Выделить всё

Apr  9 02:25:18 peach sshd[29898]: in openpam_dispatch(): pam_nologin.so: no pam_sm_authenticate()
Apr  9 02:25:25 peach sshd[29898]: pam_winbind(sshd): user 'vasyun' granted access
Apr  9 02:25:25 peach kernel: pid 29898 (sshd), uid 0: exited on signal 11

Код: Выделить всё

#uname -a
FreeBSD server.test.local 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sat Nov 21 15:48:17 UTC 2009     root@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  i386
Причем на FreeBSD-7.2 все те же самые действия дают желаемый результат.
У кого-то на 8-ке такое работает? Буду рад любым идеям.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

Re: FreeBSD-8.0: SSH + AD

Непрочитанное сообщение vasyun » 2010-04-12 10:05:42

up

vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

Re: FreeBSD-8.0: SSH + AD

Непрочитанное сообщение vasyun » 2010-04-22 10:24:38

В итоге заработало с таким вот конфигом

Код: Выделить всё

server# cat /etc/pam.d/sshd
#
# $FreeBSD: src/etc/pam.d/sshd,v 1.16.10.1.2.1 2009/10/25 01:10:29 kensmith Exp $
#
# PAM configuration for the "sshd" service
#

# auth
auth            sufficient      /usr/local/lib/pam_winbind.so   require_membership_of=TESTDOMAIN@ITGroup
auth            sufficient      pam_opie.so             no_warn no_fake_prompts
auth            requisite       pam_opieaccess.so       no_warn allow_local
#auth           sufficient      pam_krb5.so             no_warn try_first_pass
#auth           sufficient      pam_ssh.so              no_warn try_first_pass
auth            required        pam_unix.so             no_warn try_first_pass

# account
#account                sufficient      /usr/local/lib/pam_winbind.so
account         required        pam_nologin.so
#account        required        pam_krb5.so
account         required        pam_login_access.so
account         required        pam_unix.so

# session
#session        optional        pam_ssh.so
#session                sufficient      /usr/local/lib/pam_winbind.so
session         required        /usr/local/lib/pam_mkhomedir.so skel=/usr/share/skel
session         required        pam_permit.so

# password
#password       sufficient      pam_krb5.so             no_warn try_first_pass
password        required        pam_unix.so             no_warn try_first_pass
server#
Т.е.я прописывал не во всех секциях как в статье, теперь интересно от чего я отказался?

Аватара пользователя
sintetic
рядовой
Сообщения: 43
Зарегистрирован: 2007-01-14 12:39:46
Откуда: msk
Контактная информация:

Re: FreeBSD-8.0: SSH + AD

Непрочитанное сообщение sintetic » 2010-07-19 16:11:56

Особо ничего не потерял. Ты убрал секцию, которая отвечает за возможность входа юзера в систему.
А что ты сделал ради эксперимента?